一名控制了 Tornado Cash 的攻擊者在 5 月 21 日提出了一項提案,可以逆轉他最初的利用。

剝削者可以撤銷他的攻擊

社區成員 Tornadosaurus-Hex 寫道:

「[Tornado Cash] 攻擊者發布了一項恢復治理狀態的新提案。我認為他很有可能執行它。”

Tornadosaurus-Hex 也指出,由於攻擊者控制了 Tornado Cash,其他治理成員對於提案是否通過沒有選擇。

社群的其他成員警告說,恢復該專案預設治理的嘗試可能並不仁慈。 0xdeadf4ce 在 Twitter 上表示,該計劃可能是為了進一步操縱 Tornado Cash 的 TORN 代幣的價格。

恢復可以讓攻擊者利用他最初的攻擊導致 #TORN 的值大幅下降的事實。 TORN 小時內從 6.08 美元跌至最低 3.57 美元,跌幅達 41%。截至 5 月 21 日,價格僅部分恢復至 4.73 美元,即使是短暫的恢復也可能使任何被盜的加密貨幣更有價值。

0xdeadf4ce 總結道,如果回收提案不是試圖提高價格,那麼它可能是一種惡意攻擊或「昂貴但並非災難性」的教訓。他補充說,復甦提案的結果要到 5 月 26 日才會清楚。

龍捲風現金攻擊於週六開始

5 月 20 日,攻擊者透過創建一項提案並對其進行投票,獲得了對 Tornado Cash 的控制權,該提案使他能夠完全控制該專案的治理。

Paradigm 研究員 Samczun 表示,這使得攻擊者能夠撤回所有鎖定的投票,並撤回 #Tornado Cash 治理合約中的所有代幣。 Samczun 表示,雖然這次攻擊允許攻擊者“為所欲為”,但攻擊者最終選擇撤回 10,000 票作為 TORN 代幣並出售這些資產。

值得注意的是,儘管美國財政部於 2022 年 8 月對該計畫實施了製裁,但 Tornado Cash 仍然活躍。

該服務是一個去中心化的硬幣混合器,僅處理加密貨幣。看來美國政府要不是因為缺乏中心化運作而無法直接對Tornado Cash實施制裁,就是對執行不感興趣。