Недавно произошедший взлом Tornado Cash, стал причиной обратного предложения злоумышленников: вернуть контроль над проектом обратно криптосообществу. Эта новость была опубликована пользователем под ником Tornadosaurus-Hex на форуме сообщества Tornado Cash.
Tornadosaurus-Hex утверждает, что хакеры, получившие доступ к управлению проектом, вполне могли начать сброс поддельных голосов. Он подчеркивает, что Tornado Cash сообщество находится в сложном положении, поскольку управление проектом было утеряно в ходе последней хакерской атаки. Похоже, что недавние планы по обновлению криптовалютного миксера не предусматривают каких-либо защитных мер.
20 мая взломщики незаконно захватили 1,2 млн голосов, использовав малициозное приложение. Это приложение активирует функцию EmergencyStop, которая меняет контракт управления. После того, как хакер получил полный контроль над протоколом, он может отозвать все блокированные голоса, извлечь токены из контракта управления и блокировать маршрутизатор. Взломщики уже изъяли 10 000 голосов в виде токенов TORN и уничтожили их.
В августе 2022 года Торнадо Кэш был включен в санкционный список Министерства финансов США с обвинением в использовании сервиса северокорейскими хакерами для отмывания незаконно полученных средств.
В апреле вышла информация, что Алексей Перцев, разработчик криптомиксера, может быть подвергнут домашнему аресту до завершения следствия.