山寨币更新 监管和法律更新

暴风雨中的黑客游戏:揭秘加密洗钱服务Tornado Cash被攻击的真相

山寨币更新 监管和法律更新
Wie die Krypto-Geldwaschmaschine Tornado Cash gehackt wurde

加密货币混合服务Tornado Cash被黑客入侵,黑客通过技术手段控制了项目的治理,随后将大量代币转移,而最终又将控制权归还给社区。这一事件揭示了去中心化组织在安全性和治理方面面临的挑战。

在近年来快速发展的加密货币市场中,各种新型服务层出不穷,而混币服务(Mixer)正是其中引人关注的一类。这类服务通过将不同用户的交易混合在一起,从而实现一定程度的隐私保护,确保交易不易追踪。而在这些服务中,Tornado Cash 一直是一个颇具争议的名字。最近,这个被视为“加密货币洗钱机”的服务遭遇了一次突如其来的黑客攻击,事件的经过和结果引发了广泛关注。 Tornado Cash 是一个基于以太坊区块链的去中心化混币服务,允许用户进行匿名交易。虽然许多人将其视为确保隐私和金融自由的重要工具,但也有人认为它为网络犯罪提供了庇护。

例如,历史上就有报告指出,朝鲜黑客通过该服务洗净超过十亿美元的加密货币资金。因此,Tornado Cash 一直在法律和道德的灰色地带中游走,甚至在2022年遭到美国财政部的制裁。 这一极具争议的服务最近发生了一起黑客事件,事件的经过展示了去中心化自治组织(DAO)运作机制中的潜在漏洞。事件发生于今年五月,黑客通过巧妙的操作,利用了该平台的治理机制进行攻击。黑客向 DAO 提交了一项提案,建议对一些“违规”用户进行惩罚,具体方式是没收他们的 TORN 代币。出人意料的是,这一提案获得一致通过,所有 TORN 代币持有者并未意识到提案背后隐藏的陷阱。

正当整个社区庆祝这个“有力”的决策时,黑客悄然启动了他的计划。他利用提案中包含的自毁代码,将原有的智能合约摧毁,替换为一个新的合约。这个新的合约赋予了黑客超乎寻常的投票权,使他能够独自操控整个 DAO 的决策。这一突发情况让社区感到震惊,也让人们开始反思去中心化平台的治理结构。 黑客随即利用这项新获得的权力,提取了大量的 TORN 代币,随后又将其兑换为以太币(Ether),并再次使用 Tornado Cash 对这些资金进行“洗钱”处理。黑客采取了分散提取的策略,以尽量降低被发现的风险。

然而,尽管其操作非常谨慎,事件最终还是被项目团队察觉。 在发现资金被盗后,Tornado Cash 的团队迅速采取行动,试图将尽可能多的 TORN 代币转移到安全的地址。然而,令人意外的是,次日黑客又提出了一项新提案,主动取消了自己的投票权,并将控制权交还给了正常的代币持有者。尽管社区对于这一提案充满怀疑,但由于黑客已经失去了决定权,最终提案得以通过,社区重新掌控了 DAO 的权力。 这次事件的背后,有着深层次的技术原因。Tornado Cash的智能合约设定为可升级合约,使得治理结构中的投票机制有可能被坏人利用。

虽然这种设计在一定程度上体现了灵活性和便捷性,但同时也暴露出治理机制的脆弱性,黑客通过利用这些机制达成了目的。这一事件无疑成为了去中心化金融(DeFi)领域中又一个引人深思的案例,促使人们对未来的治理模式进行反思。 在透过事件表象,我们看到,尽管去中心化组织能够提高透明度和安全性,但其治理模型的设计却并没有完全消除风险。随着参与者和利益相关者的增多,如何确保平台的安全和公正,成为了行业面临的重要挑战。在此次黑客事件后,Tornado Cash 团队已开始探讨加强合约安全性、改进治理流程的方法,以防范类似事件再次发生。 与此同时,该事件还引起了法律机构的关注。

在黑客攻击发生之后,Tornado Cash的声誉再次受到影响,其用户数和代币价值都有所下滑。尽管混币服务在加密货币领域依然有其存在的必要性,但如何在保护用户隐私和防范非法活动之间找到平衡,成为了行业内外亟需解决的问题。 此次Tornado Cash黑客事件的深远影响,可能将带动加密货币行业更加关注安全与透明的问题。随着去中心化金融生态的发展,各类项目在追求创新与灵活性的同时,也必须加强风险管控与治理机制的设计。未来,用户在选择混币服务或其他 DeFi 项目时,也应更加谨慎,确保自身资产的安全。 这场风波结束后,Tornado Cash 的未来仍然不明。

黑客为什么选择将控制权重新交回 DAO 社区,是否意味着其希望其继续生存和发展?而这一事件又将如何影响用户对于混币服务的信任?这些问题依然亟待行业、技术以及法律等各方面的深入讨论。 无论如何,Tornado Cash的黑客事件提醒了我们,在飞速变化的加密货币世界中,安全性和治理机制的重要性不容忽视。在探索新技术带来的机遇时,我们更应谨慎,确保自身及他人的权益得到保护。

加密货币交易所的自动交易 以最优惠的价格买卖您的加密货币

下一步
‘Financially assaulted': Virginia man loses $272K to online scammer - NBC Washington
2024年12月12号 10点28分49秒 《金融侵犯:弗吉尼亚男子遭网上诈骗损失27.2万美元》

一名弗吉尼亚州男子在网上遭遇诈骗,损失高达27.2万美元。他在与骗子的交互中,经历了一场严重的“财务袭击”。该事件引发了对网络安全和诈骗防范的广泛关注。

USD/CHF strengthens above 0.8550 ahead of FOMC Minutes
2024年12月12号 10点27分39秒 美元/瑞郎汇率升破0.8550,市场期待FOMC会议纪要发布

美元/瑞士法郎在联邦公开市场委员会(FOMC)会议纪要发布前,上涨至0.8575。这是由于市场对美联储激进降息的预期减弱,支撑了美元。与此同时,中东地缘政治紧张局势可能限制该货币对的上涨潜力。

Here's how bitcoin stacks up to gold as a store of value based on 8 key factors, according to JPMorgan
2024年12月12号 10点26分25秒 比特币与黄金的价值存储能力大比拼:摩根大通解析8个关键因素

根据摩根大通的分析,比特币与黄金作为价值储存的比较涵盖了八个关键因素。这些因素包括耐久性、可携带性、可替代性、可分割性、稀缺性、可验证性、去中心化的审查自由性以及历史传承。尽管比特币的历史相对较短,但它在数字稀缺性和技术驱动的价值方面显示出潜力。

Ordinals and Inscriptions Primer. A new way to write custom to the… | by Matthew Kimmell - CoinShares Research Blog
2024年12月12号 10点25分19秒 《序号与铭文基础:开创个性化创作的新方式》

《序号与铭文入门》一文由Matthew Kimmell撰写,介绍了一种新的自定义写作方式,探讨了如何利用序号和铭文技术在区块链上创造独特的数字资产。文章深入分析了其应用和潜在影响。

El Salvador unter Druck: IWF fordert erneut Anpassungen
2024年12月12号 10点24分18秒 萨尔瓦多承压:国际货币基金组织重申调整要求

萨尔瓦多面临压力:国际货币基金组织(IMF)再次要求该国加强比特币的监管框架,以减少相关风险。自2021年成为首个将比特币作为法定货币的国家以来,萨尔瓦多与IMF的讨论从未停止,尽管总统布克尔坚持认为比特币有助于现代化国家经济。尽管有关比特币的采纳率低于预期,IMF仍对其快速推广的步伐表示担忧,呼吁加强控制措施。

MicroStrategy's Michael Saylor accused of dodging $25 million in DC tax after he showed off his luxury penthouse flat on Facebook
2024年12月12号 10点23分09秒 微策略首席执行官迈克尔·塞勒因在Facebook炫耀奢华公寓被控逃税2500万美元

迈克尔·塞勒(Michael Saylor),MicroStrategy的创始人,被指控在2005至2021年期间逃避2500万美元的华盛顿特区税款。华盛顿特区检察长表示,他声称居住在佛罗里达州,但在社交媒体上展示了自己在华盛顿的豪华公寓。检察长办公室寻求超过1亿美元的未缴税款和罚款。

Acer Swift 14 AI (SF14-11-X8MN) im Test: Solide
2024年12月12号 10点22分05秒 坚实之选:Acer Swift 14 AI (SF14-11-X8MN) 深度评测

Acer Swift 14 AI(SF14-11-X8MN)是一款中档笔记本电脑,配备高性能的Snapdragon X Plus处理器、16GB内存和1TB SSD,具有出色的1440p摄像头和超长的电池续航。尽管其Copilot功能有趣,但不应成为购买的决定性因素。整体表现良好,适合办公和日常使用,但不适合游戏。