Tornado Cash Kembali Terkena Serangan Governance: Proposal Palsu Menargetkan Treasury Komunitas Senilai $23 Juta
**Tornado Cash Kembali Menghadapi Serangan Governance: Proposal Palsu Targetkan Perbendaharaan Komunitas Senilai $23 Juta**
Pada 25 Juni 2026 pukul 06.18, Proposal #67 muncul di halaman voting DAO Tornado Cash. Proposal yang tampak resmi dan rinci ini mengusulkan pembaruan model ekonomi, tetapi kode kontraknya tidak diverifikasi, sehingga logika eksekusi sebenarnya tidak dapat ditinjau.
Peneliti keamanan menemukan bahwa tujuan sebenarnya dari proposal ini adalah mengganti alamat administrator protokol secara diam-diam. Fungsi dalam kode akan mengembalikan alamat milik penyerang yang sangat mirip dengan alamat governance yang sah, sehingga sulit dibedakan. Jika disetujui, penyerang dapat mengambil alih kendali, menguras sekitar 2300 USD jutaan token TORN dari perbendaharaan komunitas, dan mengosongkan saldo relayer.
Alamat pembuat proposal didanai melalui Railgun, protokol privasi pesaing, sehingga menyembunyikan identitas asli. Saat ini, proposal telah mendapatkan 100% suara menolak (27.163 TORN), tetapi kuorum 100.000 TORN belum tercapai. Voting akan ditutup pada 30 Juni.
Ini adalah serangan governance kedua yang dihadapi Tornado Cash, setelah insiden serupa pada Mei 2023 yang merugikan $2,17 juta. Serangan ini menyoroti kerentanan berulang dalam struktur governance-nya, yang tidak dilengkapi dengan timelock untuk memberikan jeda pemeriksaan keamanan.
Artikel ini juga memberikan saran untuk pengguna: ikuti peringatan peneliti keamanan, tolak proposal dengan kontrak tidak terverifikasi, dan delegasikan hak suara jika tidak aktif. Bagi pengembang, implementasi timelock adalah pertahanan penting.
Foresight News35m yang lalu