В Tornado Cash найден бэкдор

VPN для безопасного серфинга в России – купи через наш Телеграмм-бот:

Тысячи криптоинвесторов замерли в ожидании ответа, пострадали ли их активы.

Разработчики Tornado Cash, криптовалютного миксера, основанного на смарт-контрактах, предупредили пользователей , которые вносили депозиты через шлюзы IPFS в период с 1 января по 24 февраля, о потенциальном мошенничестве.

По мнению разработчиков, в это время злоумышленники могли перехватывать информацию о депозитах в Tornado Cash и перенаправлять её на контролируемый ими сервер. Причина в том, что в код, представленный сообществом разработчиков Tornado Cash, был добавлен скрытый фрагмент с вредоносным JavaScript-содержимым.

Как отмечается, этот код был обнаружен в предложении по развитию экосистемы от одного из разработчиков Tornado Cash. По мнению команды, он был специально добавлен, чтобы перехватывать и перенаправлять данные о депозитах.

В отдельном посте , опубликованном на платформе Media, разработчики предоставили подробное описание того, как именно злоумышленники использовали этот код для перехвата информации о депозитах и последующего перенаправления средств.

Чтобы предотвратить повторение подобных инцидентов, разработчики рекомендуют пользователям, совершавшим транзакции через IPFS в указанный период, изменить записи о депозитах. А также призывают держателей токенов TORN заблокировать любые предложения по развитию экосистемы, исходящие от этого разработчика.

Забудь про блокировки! VPN через Телеграмм-бот для России!

При использовании локальных интерфейсов взаимодействия с контрактом риски компрометации минимальны, так как изменения кода легко отследить, отмечают разработчики.

Сложившаяся ситуация вызывает опасения относительно безопасности экосистемы Tornado Cash, особенно с учётом того, что злоумышленнику удалось внедрить вредоносный код в официальное предложение по развитию экосистемы.

Эксперты полагают, что такие инциденты могут негативно сказаться на репутации децентрализованных финансовых сервисов. Хотя сторонники Тornado Cash утверждают, что эта ситуация также демонстрирует способность сообщества оперативно реагировать на возникающие угрозы.

  Ликвидация Moobot: США удалили вирус с тысячи роутеров Ubiquiti

Так или иначе, учитывая огромные масштабы аудитории Tornado Cash, последствия инцидента могут быть весьма серьёзными как для самой экосистемы, так и для всей индустрии децентрализованных финансов.

Пока неясно, удалось ли злоумышленникам получить доступ к каким-либо существенным суммам средств пользователей Tornado Cash. Но сам факт компрометации вызывает обеспокоенность и требует дальнейшего тщательного расследования.

Не лишним будет напомнить, что сама платформа Tornado Cash с 2022 года находится под американскими санкциями по причине неоднократной помощи киберпреступникам в отмывании незаконно добытых средств.

Невидимка в сети: научим вас исчезать из поля зрения хакеров.

Подпишитесь!

Онлайн VPN сервис — это виртуальная частная сеть (VPN), доступная для использования через интернет. Такие сервисы позволяют пользователям безопасно и анонимно подключаться к интернету, защищая их данные и обеспечивая конфиденциальность в сети. Онлайн VPN сервисы становятся все более популярными, так как они предоставляют простое и удобное решение для защиты интернет-трафика.

Онлайн VPN сервис — это важный инструмент для обеспечения безопасности и конфиденциальности в интернете. Он позволяет защитить ваши данные, обходить блокировки и сохранять анонимность. Выбор надежного онлайн VPN поможет вам безопасно серфить в интернете и защитить свою личную информацию.