ある仮想通貨ユーザーが、攻撃者に取得された期限切れのtornado.cashドメインにアクセスする古いブックマークをクリックした後、1,010 ETHを失った。攻撃者は同ドメイン上に偽のフロントエンドを設置し、入金ノートを窃取した。資金は12時間以内に流出した。Etherscanのオンチェーン分析によると、盗まれたETHは主に攻撃者が管理するアドレスに保管されており、そのうち1つのアドレスには、トルネードキャッシュの100 ETHプールと10 ETHプールから移された約810 ETHがある。残りの200 ETHは、同じグループに関連する別のウォレットにあるとみられる。この事件は、2022年のOFACによる同プライバシープロトコルへの制裁後、古いブックマークやドメイン管理の不備に伴うリスクが依然として存在することを浮き彫りにしている。正規のトルネードキャッシュへのアクセスは、IPFSおよびENSゲートウェイを通じて引き続き可能である。コミュニティからの報告によると、運営者は過去12カ月間に同様の手口で約4,000 ETHを盗んだという。2026年8月20日時点で、資産は依然として攻撃者の管理下にある。