Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
CFD
Derivatif CFD Saham AS
Saham AS
Akses saham AS dan ETF yang nyata
Saham HK
Perdagangkan saham berkualitas yang terdaftar di Hong Kong
Saham Korea
SK Hynix
Perdagangkan Saham Korea Nyata dan Berinvestasi pada Aset Populer
Saham Futures
Leverage tinggi, perdagangan 24/7
Tokenized Stocks
Didukung oleh aset saham nyata
IPO Access
Buka akses penuh ke IPO saham global
GUSD
Mint GUSD untuk Imbal Hasil Treasury RWA
Aktivitas Saham
Perdagangkan Saham Populer dan Dapatkan Airdrop yang Melimpah
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
IPO Access
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
Tornado Cash DAO muncul proposal tata kelola yang mencurigakan! Peneliti memperingatkan kendali atas treasury senilai 23 juta dolar AS.
Peneliti keamanan blockchain Sergey Shemyakov memberi peringatan darurat di platform X pada 25 Juni, bahwa sekitar 8 jam sebelumnya muncul proposal tata kelola yang sangat mencurigakan di Tornado Cash DAO, kode kontrak belum diverifikasi, dana pengusul berasal dari protokol privasi Railgun yang mengaburkan sumber, dan kontrak target menggunakan mekanisme delegatecall — jika dieksekusi, penyerang dapat menguasai kendali atas hampir $23 juta TORN di kas DAO.
(Konteks sebelumnya: Departemen Keuangan AS mencabut sanksi terhadap mixer Tornado Cash, TORN melonjak 74%) (Latar belakang tambahan: Pendiri mixer Tornado Cash terancam hukuman penjara 64 bulan! Jaksa Belanda: Dia menciptakan sarang pencucian uang global)
Daftar Isi
Toggle
Peneliti keamanan blockchain Sergey Shemyakov memberi peringatan di platform X pada 25 Juni, bahwa sekitar 8 jam sebelumnya muncul proposal tata kelola yang sangat mencurigakan di Tornado Cash DAO, menyerukan komunitas untuk meninjau secara independen. Proposal tersebut memiliki beberapa sinyal anomali, jika dieksekusi, dapat langsung mengancam token TORN senilai sekitar $23 juta di kas DAO.
Analisis Empat Sinyal Anomali Satu per Satu
Peneliti merinci empat fitur berbahaya dari proposal tersebut. Pertama, kode kontrak proposal belum diverifikasi — ini sangat jarang terjadi dalam sejarah proposal Tornado Cash DAO, dan peneliti menganggap tindakan ini sendiri sudah merupakan sinyal jelas niat jahat. Kedua, alamat pembuat proposal menerima dana 4 hari lalu melalui protokol privasi Railgun, dengan sumber yang dikaburkan, pola perilaku sangat mencurigakan. Ketiga, deskripsi proposal diduga dibungkus secara menyesatkan, bertujuan mengelabui pemilih agar mengabaikan risiko sebenarnya.
Namun anomali paling kritis ada di poin keempat: setelah kontrak target proposal lolos dan dieksekusi, kontrak tata kelola akan memanggil fungsi kontrak target dengan metode delegatecall. Mekanisme ini berarti penyerang dapat memperoleh hak akses yang sangat tinggi ke DAO, termasuk kendali atas penarikan dana kas.
Kolam Mixer Aman, Kas DAO Jadi Satu-satunya Target
Peneliti menekankan bahwa kontrak kolam mixer Tornado Cash sendiri tidak terpengaruh oleh proposal ini, dana pengguna aman. Target serangan kali ini sepenuhnya terfokus pada lapisan tata kelola DAO — jika proposal berhasil lolos, penyerang dapat langsung menggunakan token TORN senilai sekitar $23 juta di kas DAO, tanpa memengaruhi operasi layanan mixer.
Sejarah 2023 Terulang?
Perlu dicatat bahwa Tornado Cash DAO bukan pertama kali menghadapi ancaman semacam ini. Pada Mei 2023, penyerang berhasil memperoleh 1,2 juta suara palsu melalui proposal tata kelola jahat, mengambil alih kendali protokol dan mencuri 10.000 TORN, menyebabkan harga token anjlok 50%. Saat itu, OpenZeppelin mengklasifikasikan serangan ini sebagai "metamorphic attack", menyoroti kerentanan inheren dalam mekanisme tata kelola DAO.
Shemyakov menyerukan kepada semua pemegang token TORN untuk tetap waspada tinggi sebelum proposal resmi memasuki tahap pemungutan suara, memverifikasi isi proposal secara independen, dan jangan memilih secara membabi buta.