Paradigm研究員Samczsun在社交媒體上表示,在北京時間5月20日15:25:11,Tornado.Cash遭受治理攻擊。攻擊者通過惡意提議(在提案中添加使自己能夠更新提案邏輯獲得虛假選票的額外功能),授予自己1200000票。由於這超過了約700000張合法選票數,攻擊者現在擁有完全控制權。通過治理控制,攻擊者可以:提取所有鎖定的選票;耗盡治理合約中的所有代幣;禁用路由器,但是攻擊者仍然不能耗盡個別資金池。不過,Samczsun隨後更新稱,Laël Cellier指出,部署到Gnosis Chain的Tornado Cash Nova是一個由治理管理的代理。因此,攻擊者也可以通過升級合約來耗盡該池中的所有ETH。行情顯示,TORN暫報4.88美元,24小時跌幅為23.87%。