Les analystes de l'entreprise de sécurité Wu Blockchain ont rapporté que le propriétaire d'ETH a accédé au site du cryptomixeur en suivant un ancien signet de son navigateur. À ce moment-là, le domaine était déjà sous le contrôle de malfaiteurs qui avaient déployé une interface factice imitant la page originale. La victime pensait déposer des fonds dans les vrais contrats intelligents de Tornado Cash, mais en réalité, elle a donné aux escrocs un accès à ses actifs. Les fonds ont été retirés dans les 12 heures suivant la première interaction de l'investisseur avec le site frauduleux.
Le service Etherscan montre que les ETH volés se trouvent actuellement sur un grand nombre d'adresses contrôlées par les criminels. La cryptomonnaie a été retirée du portefeuille de la victime par petits lots — principalement de 100 $ETH et 10 $ETH.
L'équipe de Tornado Cash a perdu le contrôle de l'ancien domaine, car elle n'a pas pu le renouveler après la décision en 2022 du Bureau de contrôle des actifs étrangers du Département du Trésor américain (OFAC). À l'époque, des malfaiteurs ont enregistré le domaine et déployé une copie phishing de l'interface. Actuellement, le cryptomixeur continue de fonctionner via des canaux décentralisés — notamment via les passerelles IPFS et ENS.
Comme l'affirment les experts de Wu Blockchain, les propriétaires du site factice ont volé au total environ 4000 ETH à différents utilisateurs au cours des 12 derniers mois.
Précédemment, les experts en sécurité blockchain de l'entreprise Bitdefender ont rapporté que des escrocs diffusent un programme de vol d'actifs numériques, Lumma Stealer, en se faisant passer pour des copies piratées du film récemment sorti "Odyssey" du réalisateur Christopher Nolan. Les virus se font passer pour des fichiers vidéo du film en haute qualité, WEBRip et Blu‐ray, et les noms des fichiers imitent les sorties torrent.








