Поділитися цією статтею

Повідомляється, що Tornado Cash страждає від бекенд-експлойту, вклади користувачів під загрозою

Експлойт має функцію викрадення даних про депозити та депозитних коштів.

Автор Oliver Knight|Відредаговано Stephen Alpher
Оновлено 8 бер. 2024 р., 10:10 пп Опубліковано 26 лют. 2024 р., 3:08 пп Перекладено AI
Tornado Cash website and Discord taken offline (Nikolas Noonan/Unsplash)
Tornado Cash hit by backend exploit (Nikolas Noonan/Unsplash)
  • Повідомляється, що депозити та дані про депозити Tornado Cash під загрозою.
  • Було зроблено пропозицію повернутися до попередньої версії розгортання IPFS протоколу.

Повідомляється, що депозити користувачів на змішувачі токенів Tornado Cash знаходяться під загрозою через вставлення шкідливого коду в серверну частину протоколу, відповідно до Середній пост учасник спільноти Gas404.

У дописі пояснюється, що зловмисний код JavaScript було приховано в пропозиції щодо управління двомісячної давнини, поданій ймовірним розробником Tornado Cash 1 січня. Код перенаправляє дані про депозити на загальнодоступний сервер, розміщений передбачуваним розробником.

Продовження Нижче
Не пропустіть жодної історії.Підпишіться на розсилку Crypto Daybook Americas вже сьогодні. Переглянути всі розсилки

Функція експлойту полягає у витоку даних про депозит Tornado Cash, а також є функція викрадення самого депозиту. За даними Gas404, з цієї партії, яку ми бачили на сайті, було вкрадено ONE депозит etherscan.

Обсяг торгів Tornado Cash знизився більш ніж на 90% після Управління контролю за іноземними активами (OFAC) Міністерства фінансів США санкційний Tornado Cash у серпні 2022 року.

Gas404 запропонував Tornado Cash повернутися до попереднього розгортання IPFS ContextHash, яке використовувалося в попередній версії TornadoCash.

Більше для вас

Protocol Research: GoPlus Security

GP Basic Image

Що варто знати:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

Більше для вас

Емітент USDC Circle отримує ліцензію ADGM в Абу-Дабі в межах розширення на Близькому Сході

Jeremy Allaire, Co-Founder, Chairman and CEO, Circle Speaks at Hong Kong Fintech Week in 2024 (HK Fintech Week)

Ліцензія дозволяє Circle розширити інструменти платежів та розрахунків USDC по всіх ОАЕ.

Що варто знати:

  • Компанія Circle отримала ліцензію на надання фінансових послуг від Abu Dhabi Global Market, що дозволяє їй працювати як постачальник грошових послуг у ОАЕ.
  • Емітент стейблкоїна призначив д-ра Саїду Джаффар, колишню менеджерку платіжної компанії Visa.
  • Затвердження відбувається на фоні становлення ОАЕ як глобального центру для регульованих цифрових активів, після надання аналогічних ліцензій Binance.