News Kẻ tấn công Tornado Cash tiếp tục bòn rút 38.000 TORN từ DAO

Sở hữu quyền kiểm soát giao thức, kẻ tấn công Tornado Cash vừa rút thêm 38.000 TORN từ kho bạc.

1685097590168.png

Ngày 21/05, giao thức trộn tiền Tornado Cash đã bị tấn công. Kẻ xấu đã lợi dụng một lỗ hổng trong hoạt động quản trị của Tornado Cash để tự cấp thêm cho mình 1.200.000 phiếu bầu và trong đó có 700.000 phiếu là hợp lệ, từ đó đã giúp bọn tấn công chiếm toàn quyền kiểm soát giao thức.

Những động thái sau đó của kẻ tấn công bao gồm:

  • rút 483.000 token TORN từ vault quản trị
  • nạp 6.000 TORN lên sàn Bitrue để cash out
  • bán 379.300 token TORN on-chain và thu về 375 ETH, tương đương 680.000 USD
Kho bạc Tornado Cash lúc đó vẫn còn 97.700 TORN chưa được chuyển đi. Song, mới đây cụ thể vào ngày 24/05, tin tặc tiếp tục rút thêm 38.000 TORN, tương đương khoảng 160.000 USD, theo dữ liệu từ Etherscan. Kế đó, tin tặc lần lượt swap số TORN này sang ETH, USDT thông qua các sàn DEX Uniswap, 1inch và Sushiswap.

Cách đây vài ngày sau vụ tấn công, cộng đồng phát hiện kẻ tấn công đã thực hiện một đề xuất nhằm khôi phục trạng thái quản trị, lệnh SELFDESTRUCT được tin tặc sử dụng để đánh cắp quyền bỏ phiếu từ người khác sẽ được loại bỏ và số quyền DAO sẽ được trả về cho những người nắm giữ trước đó.

Đề xuất “hoàn lương" của tin tặc đã khiến giá TORN tăng 10% vào lúc đó, song vẫn chưa biết kết quả cuộc bỏ phiếu sẽ ra sao vì chính hắn cũng là người nắm phần lớn quyền quyết định. Tuy nhiên, đó vẫn được xem là một tia hi họng cho Tornado Cash cứu vãn tình hình.

TORN đang có giá 4.2 USD, giảm 6% trong 24 giờ qua, theo CoinMarketcap.


1685097628898.png
 

Announcements

Forum statistics

Threads
426,340
Messages
7,175,629
Members
178,789
Latest member
Zqq

Most viewed of week

Most viewed of week

Back
Top Bottom