Share this article

Tornado Cash aurait été victime d'une faille de sécurité, mettant en danger les dépôts des utilisateurs

L'exploit a pour fonction de voler les données de dépôt et les fonds déposés.

Updated Mar 8, 2024, 10:10 p.m. Published Feb 26, 2024, 3:08 p.m.
Tornado Cash website and Discord taken offline (Nikolas Noonan/Unsplash)
Tornado Cash hit by backend exploit (Nikolas Noonan/Unsplash)
  • Les dépôts et les données de dépôt de Tornado Cash seraient en danger.
  • Une proposition a été faite pour revenir à une version précédente du déploiement IPFS du protocole.

Les dépôts des utilisateurs sur le mélangeur de jetons Tornado Cash seraient menacés suite à l'insertion d'un code malveillant dans le back-end du protocole, selon un rapport.Message moyenpar le membre de la communauté Gas404.

L'article explique qu'un code JavaScript malveillant a été caché dans une proposition de gouvernance vieille de deux mois soumise par un développeur présumé de Tornado Cash le 1er janvier. Le code redirige les données de dépôt vers un serveur public hébergé par le développeur présumé.

La Suite Ci-Dessous
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

L'exploit a pour fonction de divulguer les données de dépôt de Tornado Cash, et il permet également de voler le dépôt lui-même. Selon Gas404, un dépôt a été volé dans ce lot, visible sur étherscan.

Volume des transactions Tornado Casha piqué du nez de plus de 90 %d'après le Bureau du contrôle des avoirs étrangers (OFAC) du Département du Trésor américainTornado Cash sanctionnéen août 2022.

Gas404 a proposé que Tornado Cash revienne à un déploiement IPFS ContextHash précédent utilisé dans une version précédente de TornadoCash.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Nexo accepte d'acquérir Buenbit en Argentine pour étendre ses services crypto à travers l'Amérique latine

Flag of Argentina (Angelica Reyes/Unsplash/Modified by CoinDesk)

L'accord donne à Nexo l'accès à la base d'utilisateurs de Buenbit et lui permet d'offrir des prêts garantis par des cryptomonnaies, des comptes d'épargne à haut rendement ainsi que des outils de trading.

What to know:

  • Nexo a accepté d'acquérir Buenbit, basé en Argentine, renforçant ainsi la présence de la société suisse en Amérique latine et obtenant l'approbation réglementaire pour opérer dans le pays.
  • L'accord permet à Nexo d'accéder à la base d'utilisateurs de Buenbit et lui offre la possibilité de proposer des prêts garantis par des cryptomonnaies, des comptes d'épargne à haut rendement ainsi que des outils de trading.
  • Buenos Aires sera le siège régional de Nexo en Amérique latine, avec des plans d'expansion vers le Mexique et le Pérou.