Ir para o conteúdo
Faltam apenas 3 dias! Garanta por R$97 agora. Próxima turma a partir de R$197
GARANTA SUA VAGA
AO VIVO
BITCOIN SOBE 12% COM FAKE NEWS SOBRE ETF! E AGORA?
Clique aqui
Logo CriptoFácil
Português Español
  • Notícias
    • Últimas Notícias
    • Mercado
    • Bitcoin
    • Altcoins
    • Análise Técnica
    • DeFi
    • Economia
  • Guias
    • Cripto para Iniciantes
    • Como Comprar Cripto
    • Investimento em Cripto
  • Recomendado
    • Qual Criptomoeda Comprar Hoje?
    • Top Memecoins para investir agora
    • Criptomoedas Promissoras
    • Pré-vendas de Criptomoedas
    • Novas e Futuras Listagens da Binance
    • Carteiras de Criptomoedas
    • Corretoras de Criptomoedas
  • Comunidade
    • Newsletter
    • Telegram
    • X
    • Facebook
    • Youtube
    • Instagram
    • Linkedin
  • Pesquisar
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

Início » Últimas Notícias » Desenvolvedores encontram falha grave no Tornado Cash

Falha grave

Desenvolvedores encontram falha grave no Tornado Cash

Luciano Rocha
Luciano Rocha
Analista de Criptomoedas

Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.

All Posts by Luciano Rocha
Analista de Criptomoedas
Analista de Criptomoedas
Last updated: 28th fevereiro 2024
Tornado Cash
Foto: Tornado Cash
Siga o CriptoFacil no Google News CriptoFacil

O desenvolvedor do mixer de criptomoedas Tornado Cash, conhecido como “Gas404”, fez um alerta a respeito da segurança dos usuários. De acordo com o desenvolvedor, há um risco de comprometimento de vários depósitos feitos no mixer a partir de 1º de janeiro de 2024.

Gas404 alertou especificamente para depósitos realizados usando gateways IPFS através de gateways IPFS. Ou seja, por meio de links como ipfs.io, cf-ipfs.com e eth.link. O desenvolvedor alertou que a falha pode comprometer a segurança das carteiras e das criptomoedas dos usuários.

Publicidade

Em seguida, ele alertou que os usuários afetados tomem medidas imediatas para proteger seus depósitos. Mas disse que quem realizou transações por outros gateways não corre nenhum risco a princípio.

Depósitos sob risco

De acordo com uma publicação em seu blog, Gas404 afirmou que a comunidade do Tornado Cash foi quem descobriu a vulnerabilidade. Nesse sentido, os usuários alertaram sobre a presença de um código malicioso feito em JavaScript, escondido no mixer.

O mais impressionante, no entanto, é que este código estava escondido em uma proposta de governança apresentada por um suposto desenvolvedor do Tornado Cash conhecido como Butterfly Effects. Ele supostamente incluiu o código suspeito e, com isso, passou a registrar todas as transações feitas a partir de 1 de janeiro.

🚀 Buscando a próxima moeda 100x?
Confira nossas sugestões de Pre-Sales para investir agora

Notavelmente, o risco parece estar limitado às implantações IPFS do Tornado Cash, isto é, em um software externo. Gas404 alertou que se o falso desenvolvedor tivesse alterado o código-fonte, as auditorias teriam descoberto a falha. Além disso, uma alteração profunda como essa poderia comprometer seriamente o mixer.

Para mitigar possíveis danos, é preciso que a comunidade rejeite as duas propostas falsas que possuem o código. Por isso, Gas404 recomendou que os detentores do token nativo do Tornado Cash, TORN, rejeitem essas propostas.

“Isso contaria apenas para as implantações IPFS do Tornado Cash, uma vez que a fonte minificada se tornou uma armadilha oculta para um golpista. Portanto, as pessoas que interagiram com o contrato usando interfaces locais estão seguras, uma vez que as alterações nos commits poderiam ser facilmente auditadas”, explicou o desenvolvedor.

Publicidade
  • Leia também: Pesquisa: 90% dos endereços de Bitcoin estão no lucro

A queda do Tornado Cash

Tornado Cash é um dos mixers de criptomoedas mais populares do mundo. Em agosto de 2022, o Gabinete de Controlo de Ativos Estrangeiros (OFAC) do Departamento do Tesouro dos EUA sancionou o Tornado Cash, proibindo indivíduos, residentes e entidades nos Estados Unidos de se envolverem em transações financeiras através da plataforma.

O Departamento do Tesouro alegou que o mixer facilitou a lavagem de mais de US$ 7 bilhões em criptomoedas, incluindo US$ 455 milhões supostamente ligados ao Lazarus, grupo de hackers apoiado pelo governo da Coreia do Norte.

Posteriormente, o domínio do projeto foi apreendido e o GitHub removeu o repositório “Tornado Cash” e também suspendeu as contas dos desenvolvedores, gerando protestos dos defensores da privacidade. A plataforma de propriedade da Microsoft posteriormente cancelou o banimento.

Publicidade

Em maio passado, um invasor criou uma proposta enganosa para tomar o controle da Organização Autônoma Descentralizada (DAO) que faz a gestão do Tornado Cash. A proposta continha um código oculto que concedia ao hacker a propriedade de falsos tokens TORN mediante aprovação do DAO.

Após uma votação bem-sucedida, o hacker acumulou poder de voto suficiente para manipular propostas futuras. No final do mês, o hacker aparentemente abandonou o controle, tendo convertido uma parte dos tokens de governança roubados avaliados em aproximadamente US$ 900.000 em Ether (ETH).

  • Leia também: Bitcoin está a apenas 20% de atingir sua máxima histórica
 
 
 
 
Siga o CriptoFacil no Google News CriptoFacil
Luciano Rocha
Luciano Rocha
Luciano Rocha é redator, escritor e editor-chefe de newsletter com 7 anos de experiência no setor de criptomoedas. Tem formação em produção de conteúdo pela Rock Content. Desde 2017, Luciano já escreveu mais de 5.000 artigos, tutoriais e newsletter publicações como o CriptoFácil e o Money Crunch.
View all posts by Luciano Rocha

Tudo o que você precisa para ficar informado sobre o mercado

Fique atualizado sobre as últimas tendências em Bitcoin, Criptomoedas, DeFi, NFT, Web 3.0, Blockchain e Layer 2. Junte-se a nossa lista de mais de 20 mil assinantes.

Tudo Sobre

  • Altcoin
  • Bitcoin
  • Blockchain
  • Ethereum
  • Golpes
  • Jogos NFT
  • Metaverso
  • NFT
  • Solana
  • Web 3.0

Destaque

  • Últimas Notícias
  • Newsletter
  • Análise Técnica
  • Opinião
  • Educação
  • Money Block
  • Planilhas Gratuitas

Guia CriptoFacil

  • Guias Cripto
  • O que é Bitcoin
  • O que é Ethereum
  • O que é Blockchain
  • O que é DeFi
  • O que é NFT

Sobre Nós

  • Quem somos
  • Politica Editorial
  • Política de privacidade
  • Trabalhe Conosco
  • Contato
  • Política de Cookies
  • Telegram
  • Twitter
  • Facebook
  • Youtube
  • Instagram
  • Linkedin

© 2016 - 2025 CriptoFacil. Todos os direitos reservados

O CriptoFácil preza a qualidade da informação e atesta a apuração de todo o conteúdo produzido por sua equipe, ressaltando, no entanto, que não faz qualquer tipo de recomendação de investimento, não se responsabilizando por perdas, danos (diretos, indiretos e incidentais), custos e lucros cessantes.

CriptoFacil
Este site usa cookies para funcionar melhor

Usamos cookies e tecnologias semelhantes para melhorar sua experiência de navegação, personalizar conteúdos e analisar o tráfego do site. Você pode escolher permitir ou recusar o uso dessas tecnologias. Sua escolha pode impactar algumas funcionalidades do site.

Funcional Always active
O uso técnico de cookies é essencial para permitir funcionalidades básicas do site, como o carregamento correto das páginas e o acesso a conteúdos solicitados pelo usuário. Também pode ser necessário para garantir a segurança e a comunicação dentro da plataforma.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Estatísticas
The technical storage or access that is used exclusively for statistical purposes. O armazenamento técnico ou acesso usado exclusivamente para fins estatísticos anônimos. Sem uma intimação, o cumprimento voluntário por parte do seu provedor de serviços de Internet ou registros adicionais de terceiros, as informações armazenadas ou acessadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento técnico ou acesso é necessário para criar perfis de usuário para o envio de publicidade ou para rastrear o usuário em um site ou em vários sites com objetivos de marketing semelhantes.
Manage options Manage services Manage {vendor_count} vendors Read more about these purposes
Gerir Opções
{title} {title} {title}