用户在已确认的过期域名 Tornado Cash 网络钓鱼攻击中损失1,010 ETH

一名加密货币用户点击指向已过期 tornado.cash 域名的旧书签后损失1,010 ETH。攻击者注册了该域名,并部署虚假前端窃取存款凭证。资金在12小时内被转走。Etherscan的链上分析显示,被盗ETH主要存放在攻击者控制的地址中,其中一个地址持有约810 ETH,这些资金来自Tornado Cash的100 ETH和10 ETH资金池。其余200 ETH似乎存放在与同一团伙有关联的其他钱包中。此次事件凸显了旧书签以及2022年美国外国资产控制办公室(OFAC)制裁该隐私协议后域名失效所带来的持续风险。用户仍可通过IPFS和ENS网关访问正版Tornado Cash。社区报告称,过去12个月中,相关运营者曾采用类似手法盗取近4,000 ETH。截至2026年8月20日,这些资产仍由攻击者控制。

本网站上的信息是使用AI生成的,我们无法保证其准确性。 请仅作为参考信息使用。