Conclusiones clave:
Un hacker comprometió el protocolo del mezclador de criptomonedas Tornado Cash el 20 de mayo.
El atacante presentó una propuesta que desharía el ataque.
Tornado Cash pirateado: el atacante se hace cargo de la gobernanza y presenta una nueva propuesta Lea CoinChapter.com en Google News
NUEVA DELHI (CoinChapter.com) — La plataforma mezcladora de criptomonedas Tornado Cash fue víctima de un ataque el 20 de mayo. El ataque provocó que la DAO que supervisaba las operaciones de la plataforma perdiera efectivamente el control sobre el protocolo.
El atacante presentó una propuesta anteriormente, reemplazando la lógica del contrato con un código malicioso que les otorgó 1.200.000 votos falsos. La implementación del contrato requirió un contrato de implementación separado.
Más tarde, el atacante, o un grupo de atacantes, publicó una propuesta que "aparentemente" podría ayudar a la DAO a recuperar el control sobre la plataforma mezcladora de cifrado. Sin embargo, debido al hackeo, los elementos maliciosos podrían retirar todos los votos bloqueados, agotar tokens en el contrato de gobernanza o bloquear el enrutador de la plataforma.
Un investigador de Paradimn compartió que los piratas informáticos drenaron los votos bloqueados del contrato Tornado Cash
El investigador de Paradimn, Samczsun, señaló que el Tornado Cash Nova también estaba en riesgo. El atacante podría agotar el ETH del grupo si actualiza el contrato. Además, el atacante ya ha agotado los votos bloqueados en el contrato.
Otro usuario de Twitter, 0xdeadf4ce, señaló que los atacantes estaban "giga trolling" o que podrían estar dándole a Tornado Cash una "lección desastrosa sobre seguridad de gobernanza".
El miembro de la comunidad Tornadosaurus-Hex señaló que la nueva propuesta del atacante podría no ser maliciosa.
Lea también: Análisis de precios de APE: ApeCoin prevé una caída del 8% esta semana a pesar de la nueva cotización en bolsa
Si la propuesta se aprueba (y no es maliciosa), la gobernanza debe ser consciente de que tiene que eliminar todas y cada una de las propuestas que incluyan algún tipo de llamada de AUTODESTRUCCIÓN.
Tornadosaurus-Hex notado
La última propuesta probablemente sería aprobada ya que el atacante controla la mayoría de los votos. Curiosamente, Tornado Cash a menudo ha sido parte de la mayoría de los exploits relacionados con las criptomonedas, ya que los piratas informáticos suelen utilizar el servicio para anonimizar su botín.
¿Hackear una forma de manipular el precio TORN?
El atacante que drena los votos bloqueados alimenta la especulación de que la manipulación de precios podría ser la razón detrás del ataque. Cuando surgió la noticia del exploit, el precio de TORN cayó un 36% el 21 de mayo para formar un mínimo diario cercano a los 3,68 dólares.
Sin embargo, la noticia de la última propuesta del atacante impulsó los precios, lo que provocó que el precio del token de gobernanza Tornado Cash subiera un 9% hasta un máximo diario de 4,63 dólares el 22 de mayo. A menos que la situación empeore, el precio de TORN podría subir hasta su resistencia cercana a los 5 dólares.
Gráfico diario TORNUSDT con RSI. Fuente: Tradingview.com
Una tendencia alcista podría ayudar al precio TORN a desafiar su EMA (onda roja) de 20 días cerca de $ 5,8 antes de retroceder.
Por otro lado, el escenario más probable podría ser que los atacantes obtengan ganancias, lo que obligará al token Tornado Cash a caer a su nivel de soporte cerca de $4,1. Además, romper el soporte inmediato podría hacer que el precio de TORN caiga un 27% para probar el soporte cerca de $3,37.
Mientras tanto, el índice de fuerza relativa de TORN se mantuvo precariamente cerca del nivel de sobreventa, con un valor de 32,3 en el gráfico diario.
La publicación Tornado Cash pirateado: el atacante se hace cargo de la gobernanza, presenta una nueva propuesta apareció por primera vez en CoinChapter.
