В компоненте пользовательского интерфейса проекта с открытым исходным кодом Tornado Cash, реализующим службу микширования криптовалют, был обнаружен вредоносный бэкдор.
Кодовая база Tornado Cash, как известно, легла в основу оригинального сервиса микширования криптовалют Tornado Cash, который стартовал в начале 2020-х годов и стал чрезвычайно популярен среди преступных группировок, включая и северокорейских АРТ.
Сервис использовался достаточно активно для отмывания и сокрытия происхождения средств, украденных ими с криптовалютных платформ, а также прочих нетрудовых криптозаработков.
В связи с чем, конечно же, угодил в немилость и в 2022 году правительство СШАввело санкции в отношении Tornado Cash, а его разработчиков обвинили в отмывании денег и нарушении санкций.
После санкций веб-сайт Tornado Cash прекратил работу, однако кодовая база продолжала существовать отдельно и применялась для размещения новых теневых сервисов микширования.
Правда, и тут не все гладко. Внедренный бэкдор, как выяснилось, использовался в реальных условиях для захвата активов, хранящихся в установках Tornado Cash.
По все видимости, вредоносный код был добавлен в проект одним из его разработчиков и работает путем отправки копий депозитных векселей на сторонний сервер.
Депозитные банкноты, также называемые депозитными сертификатами, работают как закрытые ключи для средств, помещенных в миксер, и могут использоваться для повторного доступа к активам после их смешивания.
Бэкдор был обнаружен исследователем, известным как Gas404, и затем подтвержден Ю Сянем, основателем компании по безопасности блокчейна SlowMist.
Предполагается, что все серверы Tornado Cash, развернутые в сети IPFS с начала года, затронуты. Но в виду теневого характера серверов в настоящее время пока неясно, сколько средств было украдено.
Кидалово конечно присутствует, однако жертвы вряд ли заявят о себе. Тем не менее будем посмотреть.
_______
Источник | #true_secator
@F_S_C_P
-------
Комментариев нет:
Отправить комментарий