|
O Tornado Cash foi vítima de um ataque de governança em que os invasores conseguiram tomar o controle total do projeto por meio de uma proposta maliciosa.
Basicamente, uma proposta foi apresentada para a comunidade, que prometia punir agentes mal intencionados na rede. A comunidade aprovou a medida através de seus votos.
O problema é que o código apresentado na proposta continha a permissão de modificar a proposta depois de aprovada.
Com a brecha em mãos, os invasores concederam a eles mesmos 1,2 milhão de votos, superando os 700.000 votos legítimos de todo o protocolo.
Em resumo, agora os invasores podem transferir tokens do tesouro, mintar mais TORN ou qualquer outra coisa que desejarem, já que podem aprovar sozinhos quaisquer mudanças.
Tenso, né?
Como resultado do ataque, o preço do token TORN sofreu uma queda drástica de quase 50% em apenas 24 horas. Os invasores possuem atualmente cerca de 100.000 TORNs.
Mesmo que exchanges como a Binance tenham desabilitado os depósitos de TORN, os invasores já conseguiram realizar uma quantia por volta de 3.5 milhões de reais.
No entanto, é importante ressaltar que o ataque sofrido não teve repercussões no protocolo Tornado Cash. O protocolo ainda permite aos seus usuários ocultar os movimentos de fundos e endereços digitais por meio do serviço prestado.
O ataque sofrido pelo Tornado Cash levanta questões importantes sobre a segurança de DAOs, as organizações autônomas descentralizadas.
Ambientes de código aberto e gerenciamento distribuído de projetos pode ser excelente quando as pessoas entendem no que votam e a razão pela qual votam.
Mas sem entendimento, isso pode virar uma verdadeira maldição.
Por não haver um sistema de proteção, propostas maliciosas não são incomuns e, quando são aprovadas, podem simplesmente dar todo o controle a uma única pessoa, como aconteceu com o Tornado Cash.
Como tudo é muito novo e experimental, com certeza soluções serão apresentadas ao mercado com o tempo.
Por hora, participar de DAOs e escolher investir em tokens de governança pode trazer riscos adicionais, quando comparamos com o Bitcoin.
Por isso, analise sempre bem onde está colocando seu dinheiro e crie um plano de gerenciamento para momentos de crise, tá bem?
|