• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Tornado Cash 遭钓鱼攻击,过期域名致 1,010 ETH 被盗

2026-08-21 15:54:31
收藏

Tornado Cash 钓鱼攻击利用过期官方域名

一种恶意的 Tornado Cash 前端界面捕获了用户的提现凭证,导致攻击者从一个用户处盗取了 1,010 ETH。据称,在过去 12 个月内,攻击者通过类似的过期域名钓鱼操作窃取了近 4,000 ETH。链上数据显示,有 73 BTC 通过 Whirlpool 混币器流转,随后部分资金转移至以太坊和 Tornado Cash。此事件表明,即便底层智能合约是合法的,过期域名和过时的书签依然可能使用户面临风险。


钓鱼攻击利用过期域名

据报道,一名用户因点击了一个过时的书签链接,进入了一个恶意网站,从而遭受了 1,010 ETH 的损失。攻击者控制了 Tornado Cash 已过期的 tornado.cash 域名,并模拟了该协议的界面。受害者将资金存入合法的智能合约,但通过恶意前端界面泄露了私密的提现信息。报道还指出,被盗资金与可疑的比特币活动有关联,这引发了人们对受害者此前交易的疑问。

据称,该用户通过一个旧书签访问了恶意网站。过期的 tornado.cash 域名将用户重定向至攻击者控制的前端界面。随后,受害者通过 Tornado Cash 的合法智能合约存入 ETH。然而,这个虚假界面据称捕获了后续提取资金所需的私密提现凭证。攻击者在存款后 12 小时内盗走了 1,010 ETH。被盗资产目前大多仍留在与攻击者相关的地址中。

自 2022 年美国制裁该协议以来,Tornado Cash 便失去了对该域名的控制权。据报道,该团队在此期间未能续费域名,使得攻击者后来得以注册。攻击者随后重建了一个与原始 Tornado Cash 界面相似的前端。据称,在过去一年中,类似的钓鱼操作可能已窃取近 4,000 ETH。

此事件表明,即使底层智能合约依然合法,过期域名也可能带来风险。依赖旧书签的用户可能会在不知情的情况下与攻击者控制的界面交互。该钓鱼网站并未要求攻击者篡改 Tornado Cash 的智能合约,而是针对提现过程中生成的敏感信息。用户通常需要这些私密凭证来取回存入的资金。一旦攻击者获得这些凭证,他们就有可能提取相关的 ETH。


链上数据揭示攻击的另一层面

链上研究员 Specter 调查了受害者此前的交易,并对资金来源提出了质疑。他表示,该钱包从 Whirlpool 混币器转移了 73 BTC(价值约 460 万美元)。根据交易记录,部分比特币随后跨链转移至以太坊,最终进入了钓鱼的 Tornado Cash 界面。受害者声称,此前与 Coldcard 相关的事件促使他将资金从比特币转移至以太坊。Specter 质疑,为何该钱包在钓鱼事件前使用了多个混币服务。

受害者可能是一名威胁行为者,这些资金本身可能就是被盗的。他声称因 Coldcard 被黑而将资金从比特币转移到以太坊。然而,从链上看,这 73 BTC(460 万美元)最初来自两周前的 Whirlpool 混币器。Specter 还报告称,该个体与一些专注于私钥发现和暴力破解活动的 Telegram 群组存在关联。现有信息无法独立证实此人的角色或对先前被盗资金的所有权。

然而,这一交易历史为案件增添了第二层审视。它也引发了另一种可能性:被盗的 ETH 可能源自另一个可疑来源。但直接的损失是由过期域名钓鱼操作造成的。案件的核心在于恶意前端,而非 Tornado Cash 智能合约本身的故障。该事件凸显了围绕休眠加密域名更广泛的安全问题。在项目团队失去对网站控制权后,旧书签可能长期保持有效。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%