Поделиться этой статьей

Tornado Cash, как сообщается, пострадал от уязвимости бэкэнда, пользовательские депозиты под угрозой

Эксплойт имеет функцию кражи данных о депозитах и внесенных средств.

Автор Oliver Knight|Редактор Stephen Alpher
Обновлено 8 мар. 2024 г., 10:10 p.m. Опубликовано 26 февр. 2024 г., 3:08 p.m. Переведено ИИ
Tornado Cash website and Discord taken offline (Nikolas Noonan/Unsplash)
Tornado Cash hit by backend exploit (Nikolas Noonan/Unsplash)
  • Сообщается, что депозиты и данные о депозитах Tornado Cash находятся под угрозой.
  • Было внесено предложение вернуться к предыдущей версии развертывания протокола IPFS.

По данным источника, депозиты пользователей на миксере токенов Tornado Cash подвергаются риску из-за внедрения вредоносного кода в бэкэнд протокола.Средний постот участника сообщества Gas404.

В сообщении объясняется, что вредоносный код JavaScript был скрыт в предложении по управлению двухмесячной давности, представленном предполагаемым разработчиком Tornado Cash 1 января. Код перенаправляет данные о депозитах на публичный сервер, размещенный предполагаемым разработчиком.

Продолжение Читайте Ниже
Не пропустите другую историю.Подпишитесь на рассылку Crypto Daybook Americas сегодня. Просмотреть все рассылки

Функция эксплойта заключается в утечке данных о депозитах Tornado Cash, а также есть функция кражи самого депозита. Согласно Gas404, ONE депозит был украден из этой партии, увиденной на etherscan.

Объем торгов Tornado Cashрухнул более чем на 90%после того, как Управление по контролю за иностранными активами Министерства финансов США (OFAC)санкционированный Tornado Cashв августе 2022 года.

Gas404 предложил Tornado Cash вернуться к предыдущему развертыванию IPFS ContextHash, которое использовалось в предыдущей версии TornadoCash.

Больше для вас

Protocol Research: GoPlus Security

GP Basic Image

Что нужно знать:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Больше для вас

От Уолл-стрит до Чемпионата мира: как футбол стал главными воротами в криптовалюту

Soccer ball (Unsplash/Peter Glaser/Modified by CoinDesk)

Пока институциональные игроки закладывают основу для более широкого принятия криптовалюты сверху вниз, это встречает растущий интерес со стороны футбольных болельщиков снизу вверх.