Cyvers Alerts cho biết Token of Power (TOP) vừa ghi nhận một giao dịch đáng ngờ, với thiệt hại ước tính khoảng 1,58 triệu USD. Địa chỉ liên quan đã dùng TornadoCash để nạp tiền trước khi thực hiện các giao dịch độc hại vào pool thanh khoản TOP/WETH trên Balancer V1.
Theo mô tả, các giao dịch này đã rút cạn tài sản trong pool rồi chuyển số tài sản bị lấy đi quay lại TornadoCash. Cyvers nhận định đây có dấu hiệu của một vụ tấn công gian lận và khuyến nghị người dùng chú ý hơn tới các biện pháp kiểm soát rủi ro.
Hiện chưa rõ quy mô ảnh hưởng cụ thể ngoài pool thanh khoản nói trên. Thông tin ban đầu cũng chưa nêu thêm về cách thức khai thác hay bên nào đứng sau địa chỉ thực hiện giao dịch.
Vụ việc tiếp tục làm nổi bật rủi ro với các pool thanh khoản trên giao thức DeFi, nhất là khi dòng tiền đi qua các công cụ che giấu nguồn gốc như TornadoCash. Chưa có thêm chi tiết về khả năng khôi phục tài sản hoặc biện pháp xử lý tiếp theo.