Le chercheur de Paradigm, Samczsun, a tweeté que Tornado.Cash avait subi une attaque de gouvernance. L'attaquant s'est attribué 1 200 000 votes via une proposition malveillante (en ajoutant une fonctionnalité supplémentaire à la proposition qui lui a permis de mettre à jour la logique de la proposition pour obtenir de faux votes). Comme cela dépasse le nombre d’environ 700 000 votes légaux, l’attaquant dispose désormais d’un contrôle total.
Grâce aux contrôles de gouvernance, un attaquant peut : extraire tous les votes verrouillés ; épuiser tous les jetons du contrat de gouvernance ; désactiver le routeur ; Cependant, les attaquants ne peuvent toujours pas vider les pools individuels.