Tornado Cash过期域名骗局致1,010 ETH被盗

用户因访问被攻击者接管的Tornado Cash过期域名,12小时内损失1,010 ETH,攻击者通过伪造网页窃取提取凭证。

一名加密货币用户因遭遇网络钓鱼攻击而损失了1,010 ETH,攻击者利用Tornado Cash官方域名过期的漏洞。该用户通过收藏夹或过时链接访问了旧网站,未察觉域名已被攻击者接管,并部署了伪造界面。虚假界面窃取了用户用于从Tornado Cash官方智能合约提取资金的“存款凭证”。 需要注意的是,智能合约本身并未被攻破,攻击目标仅为Web层。整个事件在12小时内发生,凸显了去中心化金融领域对过期域名管理的风险。 据多份报告,过去12个月内,约有4,000 ETH通过类似手法被盗。此次事件强调了用户警惕性和去中心化协议Web基础设施安全的重要性。

相關代幣

相關新聞