Fiahub Blog
    Facebook Twitter Telegram
    Fiahub Blog
    • Tin tức 24h
    • Kiến Thức
      • Nhận định thị trường
      • Tiền điện tử
      • Hệ sinh thái
      • Phân tích kỹ thuật
      • Chia sẻ kinh nghiệm đầu tư
      • Từ điển Crypto
    • Hướng Dẫn Người Mới
      • Hướng dẫn sử dụng Fiahub
      • Hướng dẫn chuyên sâu
      • Hướng dẫn khác
    • Tin tức Fiahub
      • Thông Báo
      • Sự Kiện
    Fiahub Blog
    Home»Tin tức 24h»Kẻ tấn công chiếm quyền quản trị Tornado Cash thông qua đề xuất độc hại

    Kẻ tấn công chiếm quyền quản trị Tornado Cash thông qua đề xuất độc hại

    Linh BuiBy Linh Bui21/05/20233 Mins Read
    Facebook Twitter LinkedIn Email Telegram
    Kẻ tấn công chiếm quyền quản trị Tornado Cash thông qua đề xuất độc hại
    Kẻ tấn công chiếm quyền quản trị Tornado Cash thông qua đề xuất độc hại

    Việc chiếm toàn quyền kiểm soát quản trị của Tornado Cash đã cho phép kẻ tấn công rút tất cả các phiếu bị khóa, các mã thông báo trong hợp đồng quản trị và tác động đến bộ định tuyến.

    • Xem thêm: Tornado Cash DAO dừng hoạt động không lời giải thích sau cuộc bỏ phiếu về quỹ kho bạc

    Vào ngày 20/5 lúc 3:25 ET, kẻ tấn công đã cấp thành công 1.2 triệu phiếu bầu cho một đề xuất ác ý. Cho rằng đề xuất đã nhận được hơn 700,000 phiếu bầu hợp pháp, kẻ tấn công đã giành được toàn quyền kiểm soát quản trị Tornado Cash. 

    Thông tin được chia sẻ bởi @samczsun của Paradigm, người đã tiết lộ rằng khi chia sẻ đề xuất độc hại, kẻ tấn công đã tuyên bố rằng nó sử dụng logic tương tự như đề xuất đã được cộng đồng thông qua trước đó. Tuy nhiên, lần này, đề xuất có một chức năng bổ sung.

    “Sau khi đề xuất được các cử tri thông qua, kẻ tấn công chỉ cần sử dụng chức năng EmergencyStop để cập nhật logic đề xuất nhằm tự cấp cho mình các phiếu bầu giả. Toàn quyền kiểm soát quản trị Tornado Cash cho phép kẻ tấn công rút tất cả các phiếu bị khóa, rút tất cả các mã thông báo trong hợp đồng quản trị và thay đổi bộ định tuyến. @samczsun cho biết tại thời điểm viết bài, kẻ tấn công “chỉ cần rút 10,000 phiếu bầu dưới dạng TORN và bán tất cả chúng”.

    Cuộc tấn công diễn ra như một lời nhắc nhở các nhà đầu tư tiền điện tử kiểm tra logic và mô tả đề xuất. Một cộng đồng tích cực của Tornado Cash, người có tên là Tornadosaurus-Hex hoặc Mr. Tornadosaurus Hex, đã xác nhận rằng tất cả các khoản tiền trong Governance đều có khả năng bị xâm phạm và yêu cầu tất cả các thành viên rút tất cả các khoản tiền bị khóa trong quản trị.

    Như đã trình bày ở trên, họ cũng đã cố gắng triển khai một hợp đồng có khả năng hoàn nguyên các thay đổi trong khi vẫn đề nghị cộng đồng rút tiền của họ. Nhóm hiện đang tìm kiếm các nhà phát triển Solidity có thể giúp cứu giao thức khỏi bị sụp đổ. Họ cũng tuyên bố rằng cần liên hệ với Binance vì sàn giao dịch này có nhiều mã thông báo hơn kẻ tấn công.

    Một nhà phát triển Tornado Cash trước đây được cho là đang làm việc để xây dựng một dịch vụ trộn tiền điện tử mới từ đầu, nhằm giải quyết “lỗ hổng nghiêm trọng” hiện có trong Tornado Cash. Nhà phát triển hy vọng giải pháp này sẽ trao quyền cho “cộng đồng bảo vệ chống lại tin tặc lạm dụng quyền ẩn danh của người dùng trung thực mà không yêu cầu quy định chung chung hoặc hy sinh lý tưởng về tiền điện tử.”

    Linh Bùi

    Linh Bui

    Linh Bùi là một nhà sáng tạo nội dung, chuyên gia nghiên cứu trong lĩnh vực tài chính nói chung và tiền điện tử nói riêng. Với mong muốn chia sẻ các tuyến bài viết chuyên về kiến thức, cập nhật tin tức về thị trường tài chính tại Việt Nam và trên toàn cầu, Linh Bùi đã và đang tham gia với vai trò biên tập viên/người sáng tạo nội dung tại một số nền tảng, sàn giao dịch như Fiahub, BeInCrypto, Mitrade, Finixio, Dr.Localize… Trong mỗi bài viết của mình, Linh Bùi đều mong muốn đơn giản hóa các khái niệm tài chính liên quan, giảm thiểu rào cản gia nhập cho độc giả, đặc biệt là những người mới tham gia.

    TORN Tornado Cash Vụ hack tiền điện tử
    Linh Bui
    • Facebook
    • Twitter

    Linh Bùi là một nhà sáng tạo nội dung, chuyên gia nghiên cứu trong lĩnh vực tài chính nói chung và tiền điện tử nói riêng. Với mong muốn chia sẻ các tuyến bài viết chuyên về kiến thức, cập nhật tin tức về thị trường tài chính tại Việt Nam và trên toàn cầu, Linh Bùi đã và đang tham gia với vai trò biên tập viên/người sáng tạo nội dung tại một số nền tảng, sàn giao dịch như Fiahub, BeInCrypto, Mitrade, Finixio, Dr.Localize… Trong mỗi bài viết của mình, Linh Bùi đều mong muốn đơn giản hóa các khái niệm tài chính liên quan, giảm thiểu rào cản gia nhập cho độc giả, đặc biệt là những người mới tham gia.

    Đăng ký tài khoản

    Bài viết liên quan

    Nền tảng Bitcoin DeFi Alex Protocol mất 8.3 triệu USD vì bị hack

    08/06/2025

    Cetus Protocol đưa ra khoản tiền thưởng 6 triệu USD sau vụ hack 220 triệu USD

    24/05/2025

    Coinbase có thể phải bồi thường 400 triệu USD vì lừa đảo

    16/05/2025
    Share bài viết
    Bài Viết Mới Nhất

    ETH giữ vững vị thế – Xứng đáng là “Dầu kỹ thuật số”?

    16/06/2025

    Việt Nam hợp pháp hóa tiền điện tử theo luật công nghệ số mới

    16/06/2025

    Phân tích dữ liệu on-chain Bitcoin tuần 24/2025: Sự bình lặng đáng ngờ: Dữ liệu on-chain cảnh báo biến động Bitcoin sắp đến

    16/06/2025

    Chỉ số Crypto Fear & Greed vẫn ở trong vùng tham lam giữa xung đột Israel-Iran

    15/06/2025
    Kết Nối
    Mạng xã hội
    • Facebook
    • Twitter
    • Telegram
    Tham gia cộng đồng
    • Facebook
    • Telegram
    Tag
    bitcoin Blockchain btc Cryptocurrencies Cryptocurrency DeFi ethereum nft On-chain SEC tiền điện tử Tiền ảo XRP
    Facebook Twitter Telegram
    Về chúng tôi
    • Tổng Quan Về Fiahub
    • Đăng Ký
    • Điều Khoản
    • Chính Sách
    Blog
    • Tin tức 24h
    • Kiến Thức
      • Nhận định thị trường
      • Tiền điện tử
      • Hệ sinh thái
      • Phân tích kỹ thuật
      • Chia sẻ kinh nghiệm đầu tư
      • Từ điển Crypto
    • Hướng Dẫn Người Mới
      • Hướng dẫn sử dụng Fiahub
      • Hướng dẫn chuyên sâu
      • Hướng dẫn khác
    • Tin tức Fiahub
      • Thông Báo
      • Sự Kiện
    Download

    © 2017 - 2025 DIGITEX Pte Ltd. All Rights Reserved

    Type above and press Enter to search. Press Esc to cancel.