加密货币混币服务Tornado Cash遭遇治理系统攻击
被美国财政部列入黑名单的加密货币混币服务Tornado Cash近日遭遇治理系统攻击,导致其完全失去控制权。Tornado Cash是以太坊区块链上的混币服务,于去年8月被美国财政部海外资产控制办公室(OFAC)列入制裁名单。
治理系统完全被攻陷
Tornado Cash采用去中心化自治组织(DAO)治理模式,由持有其代币TORN的用户共同决定协议升级及运营事宜。然而,加密货币投资公司Paradigm的安全研究员Sam于当地时间21日在推特上表示:"Tornado Cash的治理系统遭受攻击,实际上已经不复存在。"
研究员指出:"恶意攻击者提交了一份看似与旧版本相同的升级提案,该提案于20日获得治理系统通过。但实际上,该提案包含了额外的功能变更。"该研究员进一步解释:"攻击者通过变更功能获得了额外的120万投票权,从而完全掌控了治理系统。"
系统面临严重威胁
研究员警告称:"攻击者通过控制治理系统,可以操纵合约中存放的所有代币,并能够停止协议运行的关键组件'路由器'。"根据链上分析师EmberCN的数据,攻击发生后,约48.3万TORN从Tornado Cash的资金库中被转移。
据悉,其中6000TORN被存入加密货币交易所Bitrue,37.9万TORN被转换为价值680万美元的以太坊。估计攻击者直接持有的TORN数量约为10万个。受此事件影响,TORN价格从前一天的7.3美元暴跌至3.75美元。根据CoinMarketCap数据,目前其价格回升4.58美元,涨幅1.66%。