Die dezentrale Krypto-Mixing-Plattform Tornado Cash erlitt kürzlich einen erheblichen Angriff auf ihre Governance. Ein böswilliger Vorschlag hat kürzlich sein Governance-System untergraben und dem Bedrohungsakteur die vollständige Kontrolle über das Protokoll gegeben.
Der Bedrohungsakteur hat am 20. Mai mit betrügerischer Absicht erfolgreich 1,2 Millionen Stimmen auf einen Vorschlag übertragen. Diese Initiative erhielt mehr als 700.000 legitime Stimmen, wodurch der Angreifer die volle Kontrolle über die Verwaltung von Tornado Cash erlangte. Dieser Vorfall wurde von @samczsun, einem Forscher bei Paradigm, einer forschungsorientierten Technologie-Investmentfirma, hervorgehoben.
Am 20.05.2023 um 07:25:11 UTC hörte die Tornado Cash-Governance praktisch auf zu existieren. Durch einen böswilligen Vorschlag gewährte sich ein Angreifer 1.200.000 Stimmen. Da dies mehr als die ~700.000 legitimen Stimmen sind, haben sie nun die volle Kontrolle.https://t.co/nY87XmrYgT pic.twitter.com/h9qjc3xRqz
— @samczsun.com (@samczsun) 20. Mai 2023
Der Angreifer behauptete, sein Vorschlag nutze eine Logik, die einem zuvor genehmigten Community-Vorschlag ähnelte. Allerdings verbarg sich dahinter eine heimtückische Funktion. Nach der Genehmigung nutzte der Angreifer die Funktion „emergencyStop“ des Governance-Vertrags, um die Logik des Vorschlags zu ändern und sich so gefälschte Stimmen zu verschaffen.
Mit der vollständigen Kontrolle kann der Angreifer nun alle gesperrten Stimmen zurückziehen, die Token aus dem Governance-Vertrag abziehen und den On-Chain-Router effektiv „blockieren“. Die neuesten Tweets von @samczsun zu diesem Thema deuten darauf hin, dass der Angreifer bereits 10.000 Stimmen als TORN-Token zurückgezogen und liquidiert hat.
Dies unterstreicht nachdrücklich die Notwendigkeit einer sorgfältigen Prüfung und angemessenen Überprüfung der Beschreibungen und Logik von Vorschlägen. Ein Mitglied der Tornado Cash-Community, das unter dem Pseudonym Tornadosaurus-Hex bekannt ist, bestätigte die mögliche Gefährdung aller Governance-Gelder und forderte die Mitglieder auf, alle gesperrten Gelder abzuheben.
Das Team von Tornado Cash sucht derzeit aktiv nach Solidity-Entwicklern, die helfen könnten, das Protokoll vor weiteren Schäden zu schützen. Sie haben auch die Notwendigkeit eines Dialogs mit Binance angedeutet, da die Börse mehr Token besitzt als der Bedrohungsakteur und möglicherweise dabei helfen kann, die durch den Exploit implementierten Funktionen rückgängig zu machen.
Der Fall Tornado Cash erhielt kürzlich Unterstützung von großen Kryptopolitik- und Interessengruppen. Die Blockchain Association und der DeFi Education Fund reichten gemeinsam ein Amicus Curiae-Schreiben zur Unterstützung eines Antrags auf teilweises summarisches Urteil für den Kläger gegen das US-Finanzministerium ein.
Letztes Jahr verhängte das US-Finanzministerium Sanktionen gegen Tornado Cash und behauptete, es habe der nordkoreanischen Hackergruppe Lazarus Group geholfen, Gelder im Wert von rund 7 Milliarden Dollar aus verschiedenen Exploits zu schleusen. Die berüchtigte Lazarus Group ist in der Kryptowelt dafür berüchtigt, bekannte DeFi-Protokolle zu stehlen. Diese Anschuldigung führte im August zur Verhaftung des Erfinders von Tornado Cash, Alexy Pertsev, wegen Geldwäsche, was zu öffentlichen Protesten führte.
Als Vergeltung für diese weitverbreiteten Machenschaften verhängte das Office of Foreign Assets Control (OFAC) des US-Finanzministeriums Sanktionen gegen Tornado Cash. Adressen, die angeblich mit dem Mixer in Verbindung stehen, wurden auf die Specially Designated Nationals and Blocked Persons List gesetzt. Folglich ist es für US-Bürger illegal, mit diesen Adressen zu interagieren, da ihnen hohe Geld- und Gefängnisstrafen drohen.
$TORN-Token-Daten, 21. Mai 2023. 9:00 UTC // Quelle: CoinMarketCap
Daten von CoinMarketCap zeigen einen deutlichen Rückgang der Aktivität von Tornado Cash nach diesen Entwicklungen, wobei das Transaktionsvolumen innerhalb der letzten 24 Stunden stündlich um durchschnittlich 40 % zurückging. Der gemeldete Verlust von rund 10.000 TORN-Token wurde auf die Aktivitäten des Bedrohungsakteurs zurückgeführt. Die Folgen dieses Vorfalls unterstreichen die Bedeutung einer strengen Codeprüfung und einer robusten Community-Governance in dezentralen Protokollen.
Haftungsausschluss: Dieser Artikel dient ausschließlich zu Informationszwecken. Er ist nicht als Rechts-, Steuer-, Anlage-, Finanz- oder sonstige Beratung gedacht und wird auch nicht als solche angeboten.
