El peligro de los marcadores antiguos: cómo un dominio caducado de Tornado Cash le costó a un usuario 1,000 ETH
Un usuario perdió más de 1 000 ETH (aproximadamente 4,6 millones de dólares) debido a un ataque de phishing a través del antiguo dominio oficial de Tornado Cash, tornado.cash. El dominio, que el equipo del protocolo no renovó tras las sanciones de la OFAC, fue registrado por atacantes que desplegaron un frontend falso idéntico al original. A través de este sitio, obtuvieron las notas de depósito del usuario y retiraron 1 010 ETH en 12 horas.
Los fondos fueron enviados a una dirección que aún contenía unos 810,1 ETH. Sin embargo, el analista on-chain Specter cuestiona la versión de la víctima. Señala que, dos semanas antes del ataque, el usuario recibió 73 BTC desde el servicio de mezcla Whirlpool, sugiriendo un posible origen ilícito de los fondos. Specter plantea que el incidente podría ser un conflicto entre actores maliciosos más que un simple phishing.
El dominio tornado.cash, registrado en marzo de 2025, expira en marzo de 2027, y su propietario actual está oculto. Este caso destaca el peligro de usar marcadores obsoletos en DeFi, especialmente para proyectos bajo sanciones. La analítica indica que en 2025 se perdieron más de 1.800 millones de dólares por fraudes similares, donde el eslabón débil suele ser el usuario que confía en un enlace comprometido.
cryptonews.ruHace 5 hora(s)