专注于安全的公司Wu Blockchain的分析师报告称,一位以太币持有者通过浏览器上一个过时的书签访问了加密货币混币器网站。而此时,该域名已被不法分子劫持,他们部署了一个模拟原始页面的虚假界面。受害者以为自己正在向Tornado Cash的真实智能合约存入资金,但实际上却向诈骗者提供了对其资产的访问权限。在投资者首次与虚假网站互动后的12小时内,资金即被转出。
Etherscan服务显示,被盗的以太币目前存放在犯罪者控制的大量地址中。加密货币是从受害者钱包中分批小额转出的——主要是每笔100 $ETH 和 10 $ETH。
Tornado Cash团队自2022年受到美国财政部海外资产控制办公室(OFAC)制裁后未能续期,从而失去了对旧域名的控制。当时,不法分子注册了该域名并部署了钓鱼式攻击的界面副本。目前,该加密货币混币器继续通过去中心化渠道运行,特别是通过IPFS和ENS网关。
据Wu Blockchain专家称,该虚假网站的所有者在过去12个月内从不同用户那里总计盗取了约4000枚以太币。
此前,Bitdefender公司的区块链安全专家报告称,诈骗者开始以近期上映的克里斯托弗·诺兰(Christopher Nolan)导演的电影《奥本海默》的盗版副本为幌子,传播一种旨在窃取数字资产的程序Lumma Stealer。病毒伪装成高质量、WEBRip和蓝光格式的电影视频文件,文件名模仿了种子发布格式。








