Robo de 1 010 ETH por phishing en dominio expirado

Un usuario perdió 1 010 ETH en 12 horas tras usar un enlace antiguo al dominio expirado de Tornado Cash, tomado por atacantes que robaron notas de retiro con una web falsa.

Un usuario de criptomonedas perdió 1 010 ETH tras ser víctima de un ataque de phishing que explotó el dominio oficial expirado de Tornado Cash. El usuario accedió al antiguo sitio mediante un marcador o enlace obsoleto, sin saber que el dominio había sido tomado por atacantes que instalaron una interfaz falsa. Esta interfaz fraudulenta recolectaba las «notas» de depósito, elementos esenciales para retirar fondos enviados a los smart contracts oficiales de Tornado Cash. Es importante destacar que los contratos inteligentes no fueron comprometidos; el ataque se centró únicamente en la capa web. El incidente ocurrió en solo doce horas y resalta los riesgos asociados a la gestión de dominios expirados en las finanzas descentralizadas. Según varios informes, cerca de 4 000 ETH habrían sido robados mediante métodos similares en los últimos doce meses. El evento subraya la importancia de la vigilancia de los usuarios y la seguridad de la infraestructura web en protocolos descentralizados.

Tokens relacionados

Noticias relacionadas