旧书签的危险:过期的 Tornado Cash 域名如何让用户损失 1,000 ETH

cryptonews.ru发布于2026-08-23更新于2026-08-23

文章摘要

一名用户因通过Tornado Cash的过期官方域名遭遇网络钓鱼攻击,损失了超过1,000 ETH。该域名在原开发团队因美国OFAC制裁未续费后被他人注册,攻击者部署了虚假前端界面窃取用户存款凭据,从而盗取资金。链上数据显示,被盗ETH主要转入一个地址,目前余额约810.1 ETH。 链上分析师Specter对此事件提出质疑,认为所谓的“受害者”可能参与非法活动,被盗资金来历可疑。数据显示,受害者在攻击前曾收到通过混币服务Whirlpool转入的大量比特币,随后进行兑换并转入虚假Tornado Cash网站,其行为模式更似不法分子间的冲突而非单纯网络钓鱼受害者。 此事件揭示了过期域名对持续使用旧书签用户的重大风险。据数据分析,2025年加密货币市场因欺诈和漏洞损失超18亿美元,其中多数源于社交工程攻击,如点击已失效的信任链接。这种情况凸显了域名法律状态与用户信任之间的脱节,可能成为受制裁DeFi项目的持续威胁。

一名用户因通过过期的 Tornado Cash 官方域名遭受网络钓鱼攻击,损失了超过 1,000 $ETH。据 Wu Blockchain 在 2026 年 8 月 20 日于社交媒体 X 上报道。

该域名原本属于该协议团队,但在美国外国资产控制办公室实施制裁后,开发者没有续费,导致域名易主。不法分子利用了这一机会:他们注册了释放出来的域名地址,并部署了一个复制原始 Tornado Cash 界面的假冒前端网站。通过这个虚假网站,黑客获得了用户存款凭证的访问权限——这些是用户从协议资金池提取资金所需的关键数据。结果,1,010 $ETH 在 12 小时内被不法分子提取。

据受害者称,被盗的加密货币主要流入了攻击者的钱包,而这个团伙在过去 12 个月中可能通过类似手法窃取了约 4,000 $ETH

被盗资金流向何处

与资金提取相关的一个地址是 0xd8B356356d7B143D7ece9F5876FE4b954E93b745。Etherscan 显示,截至检查时,该钱包余额约为 810.1 $ETH。这些资金是通过 2026 年 8 月 18 日从 Tornado Cash 资金池进行的九笔提款交易转入的——其中八笔交易每笔 100 $ETH,一笔交易为 10 $ETH

分析师质疑受害者身份

链上分析师 Specter 指出,这起盗窃事件并非像受害者描述的那样简单。根据他的分析,自称受害者的人实际上可能与非法活动有关联,被盗的加密货币可能来源不明。

受害者曾解释其行为如下:他的 Coldcard 硬件钱包遭到入侵,因此他紧急将资产从比特币转换为以太坊以保护资金。但区块链数据讲述了不同的故事。在攻击发生前两周,他的地址收到了 73 BTC(约合 460 万美元)——这笔资金并非来自普通渠道,而是来自混币服务 Whirlpool,该服务常用于混淆资金来源并隐藏转账路径。随后,部分资金被转换为以太坊,并通过假冒的 Tornado Cash 网站转移——也就是说,这些资金最终流入了后来被“盗走”的同一个地址。

Specter 强调:如果一个人真的是为了保护资金免遭黑客攻击,他不必通过多个不同的服务来混淆交易记录。此外,根据他的调查,同一用户还加入了一些 Telegram 群组,这些群组专门讨论黑客攻击和密码破解技术。分析师认为,所有这些迹象更像是两个不法团伙之间的冲突,而非一起普通的网络钓鱼受害事件。

关于该域名的已知信息

根据 WHOIS 数据,域名 tornado.cash 注册于 2025 年 3 月 25 日,并于 2026 年 8 月 12 日更新,其有效期至 2027 年 3 月 25 日。注册商为 TLD Registrar Solutions Ltd.,当前所有者的信息被 Whois Privacy Corp. 隐藏。

这一事件表明,一个曾经知名协议的域名过期,可能对仍在使用旧书签访问的用户构成直接威胁。同时,被盗资金的来源以及受害者本身的身份,仍需基于链上数据进行进一步的调查。

人工智能的观点

从数据分析的角度来看,这一事件符合更广泛的社会工程攻击导致的加密货币市场损失统计数据。Hash Telegraph 的分析指出,2025 年市场因欺诈和漏洞攻击损失超过 18 亿美元,其中大部分损失并非由于技术性黑客攻击,而是因为受害者被诱导点击熟悉但已受损的链接——正如用户点击旧的 tornado.cash 书签一样。

文章中未深入探讨的一个技术细节是域名过期作为攻击途径的本质:该协议因 OFAC 制裁而正式放弃续费域名,但该域名在搜索引擎和用户记忆中的声誉可能持续多年。这种法律状态与用户信任之间的脱节,可能在其他受制裁项目中重演。此类“域名遗留”问题是否会继续成为 DeFi 用户的高风险领域?

end-content

热门币种推荐

相关问答

Q根据文章描述,用户损失超过1,000 ETH的主要原因是什么?

A用户因通过一个过期的官方Tornado Cash域名访问了伪造的前端网站,从而遭遇了网络钓鱼攻击。该域名因美国OFAC制裁未续费而被攻击者注册并部署了虚假界面,导致用户的存款凭证泄露,资产被盗。

Q关于被盗资金,文中提到了哪个具体的区块链地址?

A文中提到的一个与资金转移相关的地址是0xd8B356356d7B143D7ece9F5876FE4b954E93b745。

Q分析师Specter为什么对受害者身份和事件性质提出质疑?

ASpecter质疑的理由包括:受害者在攻击前曾通过Whirlpool等混币服务处理大额比特币,这种行为与声称的“紧急抢救资产”不符;且该用户参与过涉及黑客技术的Telegram群组。Specter认为这可能更像是犯罪分子之间的内讧,而非单纯的钓鱼受害者。

Q文章中提到的tornado.cash域名将在何时到期?

A根据文章中的WHOIS数据,tornado.cash域名的到期日期是2027年3月25日。

Q文章最后,从“技术角度”或“AI观点”分析了此次事件揭示了什么更深层次的行业风险?

A分析指出,此次事件揭示了“域名过期”作为一种攻击向量的风险:一个在法律上已失效(如因制裁放弃续费)的域名,其在用户和搜索引擎中的信誉与信任会长期存在,形成“域名遗产”漏洞。这为攻击者提供了利用旧链接进行钓鱼的机会,并且这种风险可能会波及其他受制裁的DeFi项目。

你可能也喜欢

稳定币脱钩原因解析:当数字美元脱离与美元的固定汇率时,究竟发生了什么

稳定币与美元脱钩的本质是信任机制而非代码强制。其价格锚定1美元依赖于发行商承诺可1:1兑换,并由套利者通过价差交易维持。然而,直接兑换渠道通常仅面向大型验证用户,普通持有者依赖套利链的信心支撑。 脱钩案例主要有四类原因: 1. 信任危机:如2018年USDT因市场对Tether偿付能力的担忧跌至0.88美元。 2. 银行系统风险:如2023年USDC因部分储备金存放于破产银行跌至0.87美元。 3. 交易对手与策略风险:如2025年xUSD因杠杆投资策略巨损,价格暴跌至0.24美元。 4. 机制设计缺陷:如2022年TerraUSD(UST)因算法锚定机制失效引发死亡螺旋,价格归零。 2026年以来,美国监管新规禁止稳定币付息导致资金外流,市场总供应量显著收缩,削弱了市场吸收冲击的缓冲能力。当前USDT和USDC占市场83%,高度集中放大了单一发行商风险(如银行问题或监管打击)的传染效应。 判断脱钩事件需关注: - 脱钩原因:有足额储备的稳定币在恐慌或技术性脱钩后易恢复,算法或高收益模型则可能无法挽回。 - 赎回动态:价格短暂偏离但赎回顺畅可能仅是折价交易,而非系统性崩溃。 - 风险传导:需警惕脱钩通过抵押品或关联协议引发连锁反应,如USDC波动曾迅速影响DAI价格。

cryptonews.ru1分钟前

稳定币脱钩原因解析:当数字美元脱离与美元的固定汇率时,究竟发生了什么

cryptonews.ru1分钟前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

2.3k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片