Tornado Cash DAO Saldırganı Ether ve TORN Tokenlarını Taşımaya Başladı
Saldırgan cüzdanında 20’den fazla ether tutuyor ve Perşembe gününden itibaren potansiyel olarak Tornado Cash’in hazine fonlarının tamamına erişmeye devam ediyor.
Blockchain verilerine göre, Tornado Cash DAO’nun ele geçirilmesinin arkasındaki saldırgan, yasadışı yollardan elde ettiği token’ları taşımaya başladı.
Etherscan verilerine göre, saldırgana bağlı adresler Çarşamba gecesi Tornado Cash protokolünü kullanarak iki işlemde 100 ether (ETH) ve 38.000 yırtık (TORN) token taşıdı.
Gizlilik odaklı kripto karıştırıcının operasyonlarını, fonlarını ve gelecek planlarını yöneten DAO, Cumartesi günü kimliği belirsiz bir saldırgan veya saldırganlar tarafından devralındı.
Saldırgan cüzdanında 20’den fazla ether (35.684$) tutuyor ve potansiyel olarak Tornado Cash’in hazine fonlarının tamamına erişmeye devam ediyor.
Saldırgan, artık Tornado Cash’in ana yönetişim sözleşmesinde tutulan yırtık jetonlar veya kilitli yırtık jetonların geri çekilmesi gibi bazı yönlerini ele almak için kullanılabilecek sahte oylar veren bir kod işlevini gizleyen kötü niyetli bir teklif sundu.
Merkezi olmayan özerk kuruluşların kısaltması olan DAO’lar, token sahiplerinin bir projede değişiklik önermek için varlıklarını oy olarak kilitlemelerine izin verir. Bu değişiklikler, hazine fonlarının konuşlandırılmasından projeye fayda sağlayan amaçlara ve diğer ağlarda genişlemeye kadar değişebilir.
Saldırı, kullanıcıların fonların ve kripto adreslerinin hareketlerini maskelemek veya karartmak için hizmet aracılığıyla fon geçirmesine izin veren gerçek Tornado Cash protokolünü etkilemez. Bu saldırı, Tornado Cash’in çalışmasıyla ilgili herhangi bir akıllı sözleşme veya teknolojinin istismarı değildi.
Bu nedenle, Tornado Cash için hala umut var.
Saldırgan, bu hafta başlarında devralmadan önceki tüm kötü niyetli değişiklikleri geri almak için bir teklif sundu ve o sırada fiyatların %10 artmasına neden oldu.
Teklif, 26 Mayıs’ta oylama bittiğinde geçecek gibi görünüyor, ancak eylemin ne zaman hayata geçirileceği belli değil. Ancak, varsa, kötü amaçlı kod kaldırılacak ve Tornado Cash’in DAO’sunun yönetimi token sahiplerine geri dönecek.
Coindesk haberinden çevrildi ve haberleştirildi.