Le chercheur de Paradigm, Samczsun, a tweeté que Tornado.Cash avait subi une attaque de gouvernance. L'attaquant s'est attribué 1 200 000 votes via une proposition malveillante (en ajoutant une fonctionnalité supplémentaire à la proposition qui lui a permis de mettre à jour la logique de la proposition pour obtenir de faux votes). Comme cela dépasse le nombre d’environ 700 000 votes légaux, l’attaquant dispose désormais d’un contrôle total.​

Grâce aux contrôles de gouvernance, un attaquant peut : extraire tous les votes verrouillés ; épuiser tous les jetons du contrat de gouvernance ; désactiver le routeur ; Cependant, les attaquants ne peuvent toujours pas vider les pools individuels.