HomeZ - 横幅首页 itaTornado Cash 网络钓鱼攻击通过过期域名盗走 1,010 枚以太坊

Tornado Cash 网络钓鱼攻击通过过期域名盗走 1,010 枚以太坊

一名加密货币用户在遭遇一场利用曾与受制裁混币协议相关联的已过期官方网址Tornado Cash 网络钓鱼攻击后,损失了超过 1,000 枚 ETH。根据吴说区块链的报道,受害者点击了一个旧的书签链接,该链接被重定向到建立在废弃域名上的欺诈网站,引发了一场快速且代价高昂的盗窃事件,凸显了去中心化金融领域日益增长的风险:当一个项目自身的网络基础设施悄然脱离其控制时,会发生什么。

要点总结

  • 一名用户在通过 Tornado Cash 已过期的官方域名 tornado.cash 被重定向后,损失了超过 1,000 枚 ETH。
  • 网络黑客在钓鱼网站上线后的短短 12 小时内,从受害者那里盗走了 1,010 枚 ETH。
  • 由于 Tornado Cash 在受到 OFAC 制裁期间未能续费,该域名才会过期失效。
  • 攻击者注册了这一被弃用的域名,并搭建了一个伪造前端,用于窃取存款凭证。
  • 据报道,在过去 12 个月中,与该域名相关的类似网络钓鱼方案共盗走了近 4,000 枚 ETH。

网络钓鱼攻击利用 Tornado Cash 过期域名

这起事件的核心简单却令人痛心:一名用户重复使用了一个旧的书签链接,认为那是合法的 Tornado Cash 入口。然而,该链接已不再指向真实协议。根据吴说区块链引用的社区报告,它实际上指向了一个由攻击者控制的仿冒网站,这些攻击者悄然接管了已失效的域名。

用户通过网络钓鱼损失逾 1,000 枚 ETH

一旦受害者与该伪造平台交互并提交存款信息,攻击者便迅速行动。在 12 小时内,黑客从被攻陷账户中盗走了 1,010 枚 ETH——这起盗窃完全是利用用户对一个熟悉且曾经官方的网络地址所抱有的信任而完成的。

攻击者搭建伪造前端窃取凭证

该漏洞利用的机制在设计上简单,却在执行上极具效果。在原始的 tornado.cash域名重新变为可注册状态后,网络钓鱼操作者将其注册下来,并搭建了一个克隆前端,模仿真实界面。任何在该伪造网站输入存款凭证的人,实际上都将访问权限直接交到了攻击者手中,后者无需直接攻破任何智能合约或钱包,就能抽走资金。

域名过期与 OFAC 制裁相关

这起过期域名漏洞源于监管决策,而非技术故障。Tornado Cash 的原始网址在项目团队未能续费后失效,而这一疏漏发生时,该协议仍处于美国财政部外国资产控制办公室(Office of Foreign Assets Control,简称 OFAC)实施的制裁之下。

这一制裁状态实际上冻结了项目正常运营的能力,包括域名续费等基础管理任务。一旦注册到期,该地址便在公开市场上重新可用——攻击者迅速将其收入囊中,将合规后果转化为攻击向量。

故事在这里已经超出了单个受害者运气不佳的范畴。当监管压力扰乱了一个协议维护常规网络基础设施的能力时,就会产生被不法分子利用的空档。针对 Tornado Cash 的OFAC 加密制裁本意是遏制非法资金流动,但这些制裁所带来的连锁反应似乎又促成了一波新的盗窃浪潮,而目标则是那些仍试图访问该平台的普通用户。

网络钓鱼攻击的更广影响与历史范围

这一单独案例并非孤立事件。受害者的追踪显示,被盗的 1,010 枚 ETH 主要停留在由黑客控制的地址中,而同一团伙据称还对更大规模的盗窃模式负责。在过去 12 个月中,该团伙据报道通过与同一过期域名基础设施相关的类似手法,盗走了近 4,000 枚 ETH。

这一规模使得原本看似一次性的骗局,演变为一场持续的攻势。每一位新受害者很可能都走着同样的路径:一个旧链接、一个看起来熟悉的网站,以及在无人察觉前快速而悄然的资金流失。这种ETH 盗窃型网络钓鱼模式的反复出现,表明攻击者已经找到了一套可靠的公式,几乎没有停止的动力。

对于更广泛的加密行业而言,这一事件尖锐地提醒人们,区块链安全并不仅仅是智能合约审计或钱包安全的问题。网站域名、DNS 记录以及其他传统互联网基础设施,仍然是软肋,尤其是对于那些在法律或监管约束下运营、维护能力受限的协议而言。当一个受制裁项目失去对自身“前门”的控制时,信任旧书签或搜索结果的用户,可能在毫无预警的情况下,径直走进陷阱。

常见问题

Tornado Cash 遭遇网络钓鱼攻击是如何发生的?

攻击者接管了已过期的官方域名 tornado.cash,搭建了伪造前端,当用户访问该钓鱼网站时窃取其存款凭证。

为什么 Tornado Cash 域名会落入攻击者手中?

在 OFAC 制裁期间,Tornado Cash 团队未能续费官方域名 tornado.cash,导致其过期失效,从而被攻击者注册。

在此次报道的网络钓鱼攻击中,共有多少以太坊被盗?

攻击者通过搭建在被劫持域名上的钓鱼网站,在 12 小时内从一名用户那里盗走了 1,010 枚 ETH。

通过 Tornado Cash 过期域名实施的网络钓鱼是否已成为反复出现的问题?

是的。根据报道中引用的追踪数据,在过去 12 个月中,与该域名相关的类似网络钓鱼手法共盗走了近 4,000 枚 ETH。

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Tornado Cash 遭遇网络钓鱼攻击是如何发生的?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻击者接管了已过期的官方域名 tornado.cash,搭建了伪造前端,当用户访问该钓鱼网站时窃取其存款凭证。”}},{“@type”:”Question”,”name”:”为什么 Tornado Cash 域名会落入攻击者手中?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”在 OFAC 制裁期间,Tornado Cash 团队未能续费官方域名 tornado.cash,导致其过期失效,从而被攻击者注册。”}},{“@type”:”Question”,”name”:”在此次报道的网络钓鱼攻击中,共有多少以太坊被盗?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”攻击者通过搭建在被劫持域名上的钓鱼网站,在 12 小时内从一名用户那里盗走了 1,010 枚 ETH。”}},{“@type”:”Question”,”name”:”通过 Tornado Cash 过期域名实施的网络钓鱼是否已成为反复出现的问题?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”是的。根据报道中引用的追踪数据,在过去 12 个月中,与该域名相关的类似网络钓鱼手法共盗走了近 4,000 枚 ETH。”}}]}

本文在人工智能协助下完成,由编辑团队审核。

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST