Condividi questo articolo

Tornado Cash subisce un exploit nel backend, i depositi degli utenti sono a rischio

L'exploit ha la funzione di rubare i dati dei depositi e i fondi depositati.

Aggiornato 8 mar 2024, 10:10 p.m. Pubblicato 26 feb 2024, 3:08 p.m. Tradotto da IA
Tornado Cash website and Discord taken offline (Nikolas Noonan/Unsplash)
Tornado Cash hit by backend exploit (Nikolas Noonan/Unsplash)
  • I depositi e i dati sui depositi di Tornado Cash sarebbero a rischio.
  • È stata avanzata una proposta per tornare a una versione precedente dell'implementazione IPFS del protocollo.

Secondo quanto riferito, i depositi degli utenti sul mixer di token Tornado Cash sono a rischio a seguito dell'inserimento di codice dannoso nel back-end del protocollo.Post mediodal membro della community Gas404.

Il post spiega che un codice javascript dannoso è stato nascosto da una proposta di governance vecchia di due mesi, presentata da un presunto sviluppatore di Tornado Cash il 1° gennaio. Il codice reindirizza i dati di deposito a un server pubblico ospitato dal presunto sviluppatore.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

La funzione dell'exploit è quella di far trapelare i dati del deposito Tornado Cash e c'è anche una funzione per rubare un deposito stesso. Secondo Gas404, ONE deposito è stato rubato da questo batch visto su scansione eterica.

Volume di scambi di Tornado Cashprecipitato di oltre il 90%dopo l’Ufficio per il controllo dei beni esteri (OFAC) del Dipartimento del Tesoro degli Stati UnitiTornado Cash sanzionatonell'agosto 2022.

Gas404 ha proposto che Tornado Cash torni a una precedente distribuzione IPFS ContextHash utilizzata in una versione precedente di TornadoCash.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

Cascade presenta un servizio di neo-brokeraggio 24/7 con perpetuals su criptovalute e azioni statunitensi

Computer monitors and a laptop screen show trading charts on a desk overlooking an expanse of water at sunset. (sergeitokmakov/Pixabay, modified by CoinDesk)

La piattaforma permetterà ai trader al dettaglio di utilizzare un unico conto margine per operare sui mercati perpetui 24 ore su 24.

What to know:

  • Cascade ha lanciato un'app in stile brokeraggio disponibile 24/7 per i mercati perpetui che copre criptovalute, azioni statunitensi e l’esposizione ad asset privati.
  • La società propone un conto margin unico e unificato con funzionalità diretta in dollari USA per depositi e prelievi.
  • La società ha raccolto 15 milioni di dollari da investitori tra cui Polychain Capital, Variant e Coinbase Ventures.