Tin tặc “lách luật” khi Tornado Cash chặn ví hacker Ronin
Máy trộn Tornado Cash đã đưa ra lập trường chính thức về vụ tấn công Ronin nghiêm trọng nhất lịch sử ngành crypto gây thiệt hại lên đến 622 triệu USD.
Chiều ngày 15/04, ứng dụng máy trộn giao dịch phổ biến nhất trên Ethereum là Tornado Cash thông báo đã đưa địa chỉ ví của hacker Ronin vào “danh sách đen” từ chối dịch vụ để ngăn địa chỉ này rửa tiền.
Tornado tuyên bố dự án vẫn đề cao quyền tự do của người dùng, song không chấp nhận đánh đổi nó để cho phép hành động tội phạm và vì thế đã liệt địa chỉ bị Mỹ trừng phạt vào danh sách đen.
Tornado Cash uses @chainalysis oracle contract to block OFAC sanctioned addresses from accessing the dapp.
Maintaining financial privacy is essential to preserving our freedom, however, it should not come at the cost of non-compliance.https://t.co/tzZe7bVjZt— ?️ Tornado.cash ?️ (@TornadoCash) April 15, 2022
Trước đó, vào sáng ngày 15/04 Bộ Tư pháp Mỹ đã liên kết địa chỉ ví của hacker Ronin đến Lazarus Group, nhóm tin tặc được cho là hoạt động theo sự chỉ đạo của chính quyền Triều Tiên.
Mặc dù vậy, Tornado Cash chỉ chặn mỗi ví gốc của hacker Ronin, chứ không chặn những ví đã từng tương tác với địa chỉ này, do đó hacker đơn giản chỉ cần chuyển tiền sang một địa chỉ mới và dùng nó để sử dụng máy trộn Tornado để tiếp tục rửa tiền.
Ngay trong chiều 15/04, hacker đã rửa thành công thêm 2.915 ETH nữa, nâng tổng số tiền đã bị tẩu tán lên hơn 39.000 ETH, trị giá hơn 118,3 triệu USD tính theo giá ETH ở thời điểm thực hiện bài viết. Ví gốc của hacker Ronin đến nay vẫn còn 144.837 ETH, tương đương 438,8 triệu USD.
#PeckShieldAlert ~2,900 $ETH (~$8.7m) into @TornadoCash from @Ronin_Network exploiters
Intermediary address: 0xBc5639887283eaF1B8E966e0b2fa6998D2ec6404 pic.twitter.com/0HfGDEJ8Qp— PeckShieldAlert (@PeckShieldAlert) April 15, 2022
Ngoài ra, người ta còn phát hiện hacker đang tẩu tán gần 11 triệu USD sang mạng lưới Avalanche.
~14,000 $ETH (~$42m) possibly tied to @Ronin_Network exploit are withdrawn from @TornadoCash and 26% already swapped and bridged to Avalanche. Currently, ~146,304 $AVAX (~$11m) stay in P-chain avax1rw262684gxeqms3grsnmfkxgwp95ltzj6wa5qg https://t.co/N8hKqtGeiA pic.twitter.com/LImtpbRrcI
— PeckShieldAlert (@PeckShieldAlert) April 15, 2022
Không dừng lại tại đấy, nhiều người đã đặt câu hỏi liệu đây có tạo nên một tiền lệ cho Tornado Cash hay không, khiến dự án phải có trách nhiệm đưa các ví có liên hệ với các vụ tấn công DeFi trong tương lai vào danh sách đen này.
Đây cũng không phải là lần đầu tiên một dự án trên Ethereum tiến hành kiểm duyệt địa chỉ ví người dùng. Vào tháng 02/2022, nhiều tên tuổi lớn như ví MetaMask, nền tảng cơ sở hạ tầng Infura (cùng thuộc sở hữu của ConsenSys) và chợ NFT OpenSea đã tiến hành chặn ví của người dùng tại các quốc gia bị Hoa Kỳ cấm vận như Iran, Venezuela và hai khu vực Donetsk/Luhansk ly khai khỏi Ukraine để ủng hộ Nga.
– BBT Blockchain247
–======?⭐️?======
Thảo luận: ? Telegram ?
Kênh truyền thông: ? Channel ? Twitter ? Facebook ? Youtube ? Tik Tok ?.