1 010 ETH volés via un faux site Tornado Cash
Un utilisateur a perdu 1 010 ETH en 12 h après avoir utilisé un ancien lien vers le domaine expiré de Tornado Cash, repris par des attaquants qui ont volé les notes de retrait via une fausse interface.
Un utilisateur de cryptomonnaie a perdu 1 010 ETH après avoir été victime d'une attaque de phishing exploitant le domaine officiel expiré de Tornado Cash. L'utilisateur a accédé à l'ancien site via un favori ou un lien obsolète, ignorant que le domaine avait été repris par des attaquants qui y avaient installé une fausse interface. Cette interface frauduleuse récupérait les « notes » de dépôt, indispensables pour retirer les fonds envoyés vers les smart contracts officiels de Tornado Cash. Les smart contracts n'ont pas été compromis ; l'attaque a ciblé uniquement la couche web. L'incident, survenu en seulement douze heures, met en lumière les risques liés à la gestion des domaines expirés dans la DeFi. Selon plusieurs rapports, près de 4 000 ETH auraient été volés via des méthodes similaires en un an. L'événement souligne l'importance de la vigilance des utilisateurs et de la sécurisation des infrastructures web des protocoles décentralisés.