FacebookTwitterLinkedInTelegramCopy LinkEmail
Kriminell

Hacker nutzt Tornado-Cash für riesige Gewinne aus

Hacker nutzt Tornado-Cash für riesige Gewinne aus

Der TORN-Token des bekannten Krypto-Mischers Tornado Cash erlebte einen deutlichen Rückgang von mehr als 30% nach einem Vorfall, bei dem eine unbefugte Person das Governance-System ausnutzte und über 480,000 Token aus dem sicheren Speicher stahl.

Aus den On-Chain-Daten geht hervor, dass der Angreifer 379,000 Token für etwa 375 ETH (entspricht etwa $680,000) verkauft hat und derzeit 97,700 TORN-Token in seinem Besitz hat. Weitere Informationen deuten darauf hin, dass der Hacker 6,000 Token auf der Bitrue-Börse hinterlegt hat.

Ein interessanter Bericht von Peckshield deutet darauf hin, dass der Angreifer den Tornado Cash-Mixer benutzt hat, um die Gewinne aus dem Verkauf der TORN-Token zu waschen. Der Angreifer erlangte die Kontrolle über die Tornado Cash-Governance, indem er einen betrügerischen Vorschlag einreichte, der fälschlicherweise behauptete, er sei einem früheren gültigen Vorschlag ähnlich.

Der Angreifer hatte ohne Wissen der Gemeinde eine Not-Aus-Funktion in den Vorschlag integriert, die es ihm ermöglichte, die Vorschlagslogik zu ändern und 1,2 Millionen Stimmen für sich zu gewinnen.

Mit einer Stimmenzahl, die die legitimen 700,000 Stimmen der Mitglieder des OFAC-gesperrten Krypto-Mixers übertraf, erlangte der Hacker die vollständige Kontrolle über die dezentrale autonome Organisation (DAO).

Wie Samczsun, ein Forscher von Paradigm, erklärt, ermöglicht die Kontrolle des Angreifers über die Governance des Protokolls es ihm potenziell, gesperrte Token zu entziehen, den Router zu kompromittieren und alle Token im Governance-Vertrag zu verbrauchen.


LESEN SIE MEHR: CFO nach $35M Verlust in geheimem Krypto-Investment-Debakel angeklagt


Die Kontrolle des Hackers erstreckt sich jedoch nicht auf die Entleerung einzelner Pools. Folglich können die Nutzer Tornado Cash immer noch nutzen, um Geld zu transferieren, ohne sich Sorgen um einen Diebstahl durch den Hacker machen zu müssen.

Der Angreifer hat jedoch weiterhin Zugriff auf Tornado Cash Nova, das in der Gnosis-Kette eingesetzt wird. Da es sich um einen von der Regierung verwalteten Proxy handelt, kann der Angreifer den Vertrag aktualisieren und alle im Pool enthaltenen ETH abziehen. Zurzeit hat der Vertrag etwa 510.8 WETH im Wert von über $928,000.

TORN-Wert sinkt Nach der Enthüllung dieses Vorfalls ist der Wert des TORN-Tokens laut BeInCrypto-Daten um mehr als 25% auf $4.69 zum Zeitpunkt der Erstellung dieses Artikels gefallen.

Darüber hinaus hat der Angriff dazu geführt, dass die gesamte Marktkapitalisierung des Krypto-Tokens unter $10 Millionen gefallen ist.

Mehrere Krypto-Börsen, darunter Binance, haben die Annahme von TORN-Einlagen vorübergehend ausgesetzt, um ihre Nutzer zu schützen. Huobi und Poloniex unterstützen jedoch weiterhin TORN-Einzahlungen und -Abhebungen.

Author
Alexander Zdravkov

Reporter at CoinsPress German

Alexander Zdravkov is a market analyst and crypto journalist with interests in economics, broader financial markets and digital assets. His journey into crypto began more than four years ago, driven by a fascination with the rapid evolution of blockchain technology and the transformative potential of decentralized finance. He began analyzing market cycles and identifying emerging trends before they reach the mainstream. He holds a degree in International Relations - a background that helped shape his broader perspective on global economics, geopolitics, and the interconnected nature of modern financial markets. Whether covering the latest developments in the crypto sector or exploring broader macroeconomic themes, Alexander focuses on giving readers context rather than simply repeating headlines. During his career, he has authored more than 10,000 articles covering cryptocurrencies, traditional finance, and global market developments. His work spans everything from Bitcoin and altcoins to macroeconomic trends influencing risk assets worldwide.

Lernen Sie mehr über Krypto- und Blockchain-Technologie.

Smart Contacts erklärt

Smart Contracts sind selbstausführende Verträge, bei denen die Bedingungen der Vereinbarung zwischen Käufer und…