В Tornado Cash найден бэкдор

Support81

Модератор
Тысячи криптоинвесторов замерли в ожидании ответа, пострадали ли их активы.
tornado.jpg


Разработчики Tornado Cash, криптовалютного миксера, основанного на смарт-контрактах, предупредили пользователей , которые вносили депозиты через шлюзы IPFS в период с 1 января по 24 февраля, о потенциальном мошенничестве.

По мнению разработчиков, в это время злоумышленники могли перехватывать информацию о депозитах в Tornado Cash и перенаправлять её на контролируемый ими сервер. Причина в том, что в код, представленный сообществом разработчиков Tornado Cash, был добавлен скрытый фрагмент с вредоносным JavaScript-содержимым.

Как отмечается, этот код был обнаружен в предложении по развитию экосистемы от одного из разработчиков Tornado Cash. По мнению команды, он был специально добавлен, чтобы перехватывать и перенаправлять данные о депозитах.

В отдельном посте , опубликованном на платформе Media, разработчики предоставили подробное описание того, как именно злоумышленники использовали этот код для перехвата информации о депозитах и последующего перенаправления средств.

Чтобы предотвратить повторение подобных инцидентов, разработчики рекомендуют пользователям, совершавшим транзакции через IPFS в указанный период, изменить записи о депозитах. А также призывают держателей токенов TORN заблокировать любые предложения по развитию экосистемы, исходящие от этого разработчика.

При использовании локальных интерфейсов взаимодействия с контрактом риски компрометации минимальны, так как изменения кода легко отследить, отмечают разработчики.

Сложившаяся ситуация вызывает опасения относительно безопасности экосистемы Tornado Cash, особенно с учётом того, что злоумышленнику удалось внедрить вредоносный код в официальное предложение по развитию экосистемы.

Эксперты полагают, что такие инциденты могут негативно сказаться на репутации децентрализованных финансовых сервисов. Хотя сторонники Тornado Cash утверждают, что эта ситуация также демонстрирует способность сообщества оперативно реагировать на возникающие угрозы.

Так или иначе, учитывая огромные масштабы аудитории Tornado Cash, последствия инцидента могут быть весьма серьёзными как для самой экосистемы, так и для всей индустрии децентрализованных финансов.

Пока неясно, удалось ли злоумышленникам получить доступ к каким-либо существенным суммам средств пользователей Tornado Cash. Но сам факт компрометации вызывает обеспокоенность и требует дальнейшего тщательного расследования.

Не лишним будет напомнить, что сама платформа Tornado Cash с 2022 года находится под американскими санкциями по причине неоднократной помощи киберпреступникам в отмывании незаконно добытых средств.
Подробнее: https://www.securitylab.ru/news/546314.php
 
Похожие темы
Support81 Американские власти арестовали сооснователя Tornado Cash Новости в сети 0
M TOR на смартфон - TORnado браузер Анонимность и приватность 9
Soul_Service Проверено Soules CASH-OUT: VCC, IBAN, PAYPAL, ZELLE PAY | INSTANT PAYOUT Ищу работу. Предлагаю свои услуги. 1
J CoinSpace.Cash - Автоматический вывод и обмен Криптовалют Ищу работу. Предлагаю свои услуги. 0
K Формальные ВМ, Именные ЯД, Adv Cash, Платёжные системы: обмен, трансфер, разблокировка 2
ananda Интересно У кpиптoкитa укpaли биткoины и Bitcoin Cash нa $45 млн (Хочу так же) Новости в сети 0
АнАлЬнАя ЧуПаКаБрА Cash Service | Брут/Чекер Готовый софт 3
3 Заработок с 366.cash Способы заработка 0
АнАлЬнАя ЧуПаКаБрА Слив облака Cash-Cloud.Xyz Раздачи и сливы 0
V Чуток баз с облака cit0day/cash-cloud/red-cloud/ №2 Раздачи и сливы 0
V BTC базы с CASH-CLOUD Раздачи и сливы 0
V Чуток баз с облака cit0day/cash-cloud/futurama-vip/come in for base Раздачи и сливы 1
АнАлЬнАя ЧуПаКаБрА INLINE Cash Back B&C [P.K] Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Cash back Готовый софт 0
АнАлЬнАя ЧуПаКаБрА [INLINE] Bitcoin & Cash Pack By DUDI - [Cracked By PC-RET] Готовый софт 0
АнАлЬнАя ЧуПаКаБрА [PK] B&C - Bitcoin & Cash - проекты - Cracked Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE [P.K.] Cash Back сервис Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Robot-cash.biz Готовый софт 0
Support81 Интересно Основатель McAfee Джон Макафи найден мертвым в испанской тюрьме после того, как суд одобрил его экстрадицию в США Новости в сети 0
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
S В китайских смартфонах Nomu и Leagoo найден предустановленный троян Новости в сети 0

Название темы