1.010 ETH durch gefälschte Tornado-Cash-Seite gestohlen
1.010 ETH wurden in 12 Stunden gestohlen, nachdem ein Nutzer über einen alten Link auf die abgelaufene Tornado-Cash-Domain mit gefälschter Oberfläche zugriff.
Ein Krypto-Nutzer hat 1.010 ETH verloren, nachdem er Opfer eines Phishing-Angriffs wurde, der die abgelaufene offizielle Domain von Tornado Cash ausnutzte. Der Nutzer griff über ein Lesezeichen oder einen veralteten Link auf die alte Website zu, ohne zu wissen, dass die Domain von Angreifern übernommen und mit einer gefälschten Benutzeroberfläche versehen worden war. Diese betrügerische Oberfläche sammelte die für Auszahlungen notwendigen „Deposit Notes“, die für den Zugriff auf die offiziellen Tornado-Cash-Smart-Contracts benötigt werden. Die Smart Contracts selbst wurden nicht kompromittiert; der Angriff zielte ausschließlich auf die Web-Ebene ab. Der Vorfall ereignete sich innerhalb von nur zwölf Stunden und verdeutlicht die Risiken im Zusammenhang mit dem Management abgelaufener Domains in der DeFi-Welt. In den letzten zwölf Monaten wurden laut Berichten fast 4.000 ETH durch ähnliche Methoden gestohlen. Das Ereignis unterstreicht die Bedeutung von Nutzerwachsamkeit und der Absicherung der Web-Infrastruktur dezentraler Protokolle.