Tornado Cash 钓鱼攻击利用过期官方域名
一种恶意的 Tornado Cash 前端界面捕获了用户的提现凭证,导致攻击者从一个用户处盗取了 1,010 ETH。据称,在过去 12 个月内,攻击者通过类似的过期域名钓鱼操作窃取了近 4,000 ETH。链上数据显示,有 73 BTC 通过 Whirlpool 混币器流转,随后部分资金转移至以太坊和 Tornado Cash。此事件表明,即便底层智能合约是合法的,过期域名和过时的书签依然可能使用户面临风险。
钓鱼攻击利用过期域名
据报道,一名用户因点击了一个过时的书签链接,进入了一个恶意网站,从而遭受了 1,010 ETH 的损失。攻击者控制了 Tornado Cash 已过期的 tornado.cash 域名,并模拟了该协议的界面。受害者将资金存入合法的智能合约,但通过恶意前端界面泄露了私密的提现信息。报道还指出,被盗资金与可疑的比特币活动有关联,这引发了人们对受害者此前交易的疑问。
据称,该用户通过一个旧书签访问了恶意网站。过期的 tornado.cash 域名将用户重定向至攻击者控制的前端界面。随后,受害者通过 Tornado Cash 的合法智能合约存入 ETH。然而,这个虚假界面据称捕获了后续提取资金所需的私密提现凭证。攻击者在存款后 12 小时内盗走了 1,010 ETH。被盗资产目前大多仍留在与攻击者相关的地址中。
自 2022 年美国制裁该协议以来,Tornado Cash 便失去了对该域名的控制权。据报道,该团队在此期间未能续费域名,使得攻击者后来得以注册。攻击者随后重建了一个与原始 Tornado Cash 界面相似的前端。据称,在过去一年中,类似的钓鱼操作可能已窃取近 4,000 ETH。
此事件表明,即使底层智能合约依然合法,过期域名也可能带来风险。依赖旧书签的用户可能会在不知情的情况下与攻击者控制的界面交互。该钓鱼网站并未要求攻击者篡改 Tornado Cash 的智能合约,而是针对提现过程中生成的敏感信息。用户通常需要这些私密凭证来取回存入的资金。一旦攻击者获得这些凭证,他们就有可能提取相关的 ETH。
链上数据揭示攻击的另一层面
链上研究员 Specter 调查了受害者此前的交易,并对资金来源提出了质疑。他表示,该钱包从 Whirlpool 混币器转移了 73 BTC(价值约 460 万美元)。根据交易记录,部分比特币随后跨链转移至以太坊,最终进入了钓鱼的 Tornado Cash 界面。受害者声称,此前与 Coldcard 相关的事件促使他将资金从比特币转移至以太坊。Specter 质疑,为何该钱包在钓鱼事件前使用了多个混币服务。
受害者可能是一名威胁行为者,这些资金本身可能就是被盗的。他声称因 Coldcard 被黑而将资金从比特币转移到以太坊。然而,从链上看,这 73 BTC(460 万美元)最初来自两周前的 Whirlpool 混币器。Specter 还报告称,该个体与一些专注于私钥发现和暴力破解活动的 Telegram 群组存在关联。现有信息无法独立证实此人的角色或对先前被盗资金的所有权。
然而,这一交易历史为案件增添了第二层审视。它也引发了另一种可能性:被盗的 ETH 可能源自另一个可疑来源。但直接的损失是由过期域名钓鱼操作造成的。案件的核心在于恶意前端,而非 Tornado Cash 智能合约本身的故障。该事件凸显了围绕休眠加密域名更广泛的安全问题。在项目团队失去对网站控制权后,旧书签可能长期保持有效。
BTC
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注