Condividi questo articolo

Tornado Cash subisce un exploit nel backend, i depositi degli utenti sono a rischio

L'exploit ha la funzione di rubare i dati dei depositi e i fondi depositati.

Aggiornato 8 mar 2024, 10:10 p.m. Pubblicato 26 feb 2024, 3:08 p.m. Tradotto da IA
Tornado Cash website and Discord taken offline (Nikolas Noonan/Unsplash)
Tornado Cash hit by backend exploit (Nikolas Noonan/Unsplash)
  • I depositi e i dati sui depositi di Tornado Cash sarebbero a rischio.
  • È stata avanzata una proposta per tornare a una versione precedente dell'implementazione IPFS del protocollo.

Secondo quanto riferito, i depositi degli utenti sul mixer di token Tornado Cash sono a rischio a seguito dell'inserimento di codice dannoso nel back-end del protocollo.Post mediodal membro della community Gas404.

Il post spiega che un codice javascript dannoso è stato nascosto da una proposta di governance vecchia di due mesi, presentata da un presunto sviluppatore di Tornado Cash il 1° gennaio. Il codice reindirizza i dati di deposito a un server pubblico ospitato dal presunto sviluppatore.

La storia continua sotto
Non perderti un'altra storia.Iscriviti alla Newsletter Crypto Daybook Americas oggi. Vedi tutte le newsletter

La funzione dell'exploit è quella di far trapelare i dati del deposito Tornado Cash e c'è anche una funzione per rubare un deposito stesso. Secondo Gas404, ONE deposito è stato rubato da questo batch visto su scansione eterica.

Volume di scambi di Tornado Cashprecipitato di oltre il 90%dopo l’Ufficio per il controllo dei beni esteri (OFAC) del Dipartimento del Tesoro degli Stati UnitiTornado Cash sanzionatonell'agosto 2022.

Gas404 ha proposto che Tornado Cash torni a una precedente distribuzione IPFS ContextHash utilizzata in una versione precedente di TornadoCash.

More For You

Protocol Research: GoPlus Security

GP Basic Image

What to know:

  • As of October 2025, GoPlus has generated $4.7M in total revenue across its product lines. The GoPlus App is the primary revenue driver, contributing $2.5M (approx. 53%), followed by the SafeToken Protocol at $1.7M.
  • GoPlus Intelligence's Token Security API averaged 717 million monthly calls year-to-date in 2025 , with a peak of nearly 1 billion calls in February 2025. Total blockchain-level requests, including transaction simulations, averaged an additional 350 million per month.
  • Since its January 2025 launch , the $GPS token has registered over $5B in total spot volume and $10B in derivatives volume in 2025. Monthly spot volume peaked in March 2025 at over $1.1B , while derivatives volume peaked the same month at over $4B.

More For You

La Strategia di Michael Saylor Mantiene il Suo Posto nell'Indice Nasdaq 100

Executive Chairman of Strategy Michael Saylor

Il riequilibrio annuale del Nasdaq 100 ha visto sei aziende eliminate e tre nuove aggiunte, con le modifiche in vigore dal 22 dicembre, ma la società di tesoreria bitcoin Strategy ha mantenuto la sua posizione.

What to know:

  • Strategy (MSTR) rimarrà nell'indice Nasdaq 100 nonostante una riorganizzazione significativa, che ha visto l'esclusione di diversi nomi di rilievo.
  • Il modello di business dell'azienda, che prevede l'accumulo di bitcoin, ha suscitato critiche da parte di analisti e fornitori di indici, con MSCI che sta considerando l'esclusione delle società di tesoreria crypto dai propri benchmark.
  • Il ribilanciamento del Nasdaq 100 ha visto sei aziende escluse e tre nuove aggiunte, con le modifiche effettive dal 22 dicembre, ma la strategia di Strategy fortemente orientata al bitcoin ha mantenuto la sua posizione.