据Paradigm研究员Samczsun推文,在北京时间5月20日下午3时25分,TornadoCash遭遇治理攻击,TornadoCash协议治理实际上已不存在,原因是攻击者通过恶意提案授予自己120万选票,超过了合法选票数量(约70万),进而获取完全治理控制权。
TornadoCash遭遇治理攻击
通过治理控制,Samczsun指出,攻击者得以撤回所有被锁定的投票、清空治理合约中的所有代币、阻碍路由器。他还补充道,部署到GnosisChain的TornadoCashNova是一个由治理管理的代理,因此,攻击者还能藉由升级合约,来耗尽该池中的所有ETH。
攻击者获48.3万枚TORN
链上分析师余烬表示,攻击者地址0x092123663804f8801b9b086b03B98D706f77bD59共从治理金库获得48.3万枚TORN,目前已有6000枚TORN存入Bitrue交易所,另有379,300枚TORN已在链上抛售、并转换为375枚ETH,卖出均价为1.8美元,还有97,700枚TORN尚未抛售或转出:攻击Tornado者获得TORN→抛售换得ETH→再用Tornado混币洗出。
据Tradingview数据,在发生治理攻击后,TORN价格自昨晚6时起一路从7.40美元下跌,今早最低崩跌至3.49美元,最大跌幅超过50%,目前暂报4.75美元,近24小时跌幅25.1%。
币安暂停TORN存款
在TornadoCash协议遭遇治理攻击之际,币安官方稍早公告表示,鉴于TornadoCash协议的情况,币安将暂时暂停TORN存款,直至另行通知。