El popular mezclador de criptomonedas Tornado Cash TORN cayó más del 30 % después de que un jugador malicioso secuestró su gobierno para robar más de 480 000 tokens de su bóveda.
Según los datos de la cadena, el atacante vendió 379 000 tokens por 375 ETH (alrededor de $680 000) y todavía tiene 97 700 tokens TORN en su billetera. La información disponible también mostró que el hacker depositó 6000 tokens en Bitrue.
Cómo ocurrió el ataque
Curiosamente, el hacker depositó sus ganancias al descargar TORN en el mezclador Tornado Cash, según un informe de Peckshield.
El investigador de Paradigm, Samczsun, explicó que el atacante obtuvo el control del gobierno de Tornado Cash al crear una propuesta maliciosa. El hacker afirmó falsamente que la propuesta usaba una lógica similar a una propuesta anterior.
Sin embargo, sin que la comunidad lo supiera, el atacante había agregado una función de parada de emergencia que le permitió actualizar la justificación de la propuesta para obtener 1,2 millones de votos.
El pirata informático obtuvo el control total de la DAO ya que sus votos superaron los 700 000 votos legítimos de los miembros del mezclador de cifrado autorizado por la OFAC.
¿Qué significa esto para Tornado Cash?
Según Samczsun, el control del atacante sobre el gobierno del protocolo podría permitirle retirar tokens bloqueados, bloquear el enrutador y drenar todos los tokens en el contrato de gobierno.
Sin embargo, la comprobación de la gobernanza no permite que el atacante drene grupos individuales. Por lo tanto, cualquiera puede seguir usando Tornado Cash para mover fondos y no preocuparse de que el pirata informático los robe.
Pero el atacante puede acceder a Tornado Cash Nova desplegado en la cadena Gnosis. Este es un proxy administrado por gobierno, lo que significa que el atacante puede actualizar el contrato para drenar todo el ETH en el grupo. Actualmente hay 510.8 WETH con un valor de más de $928,000 en el contratar.
Caídas de valor TORN
Tras la noticia, el token TORN cayó más del 25% a $4,69 al momento de la publicación, según datos de BeInCrypto. El ataque también llevó la capitalización de mercado total del token criptográfico a menos de $ 10 millones.
Mientras tanto, los intercambios de criptomonedas como Binance tienen temporalmente suspendido depósitos de tokens para proteger a sus usuarios. Sin embargo, Huobi y Poloniex de Justin Sun argumentan que los depósitos y retiros para TORN permanecen activos. Sol agregado:
“Estamos monitoreando la situación de cerca y podemos ajustar nuestra política según sea necesario para garantizar la seguridad. Agradecemos su comprensión y apoyo”.
Si quiere puede hacernos una donación por el trabajo que hacemos, lo apreciaremos mucho.
Direcciones de Billetera:
- BTC: 14xsuQRtT3Abek4zgDWZxJXs9VRdwxyPUS
- USDT: TQmV9FyrcpeaZMro3M1yeEHnNjv7xKZDNe
- BNB: 0x2fdb9034507b6d505d351a6f59d877040d0edb0f
- DOGE: D5SZesmFQGYVkE5trYYLF8hNPBgXgYcmrx
También puede seguirnos en nuestras Redes sociales para mantenerse al tanto de los últimos post de la web:
- Telegram
Disclaimer: En Cryptoshitcompra.com no nos hacemos responsables de ninguna inversión de ningún visitante, nosotros simplemente damos información sobre Tokens, juegos NFT y criptomonedas, no recomendamos inversiones