Tornado Cash偽サイトで1,010ETH流出
Tornado Cashの期限切れドメイン悪用で1,010ETHが12時間で流出。偽サイトで出金ノートが盗まれました。
暗号資産ユーザーが、Tornado Cashの公式ドメインの有効期限切れを突いたフィッシング攻撃により、1,010ETHを失いました。ユーザーは古いブックマークやリンクから旧サイトにアクセスし、攻撃者が乗っ取ったドメイン上の偽インターフェースに気づかず操作してしまいました。 この偽インターフェースは、Tornado Cashの公式スマートコントラクトから資金を引き出すために必要な「デポジットノート」を盗み取る仕組みでした。コントラクト自体は侵害されておらず、攻撃はウェブ層に限定されていました。 事件はわずか12時間で発生し、分散型金融におけるドメイン管理のリスクを浮き彫りにしています。過去12カ月間で同様の手口による被害は約4,000ETHに上るとされ、ユーザーの警戒とプロトコル側のウェブインフラ強化の重要性が示されました。