旧书签的危险:过期的 Tornado Cash 域名如何让用户损失 1,000 ETH
一名用户因通过Tornado Cash的过期官方域名遭遇网络钓鱼攻击,损失了超过1,000 ETH。该域名在原开发团队因美国OFAC制裁未续费后被他人注册,攻击者部署了虚假前端界面窃取用户存款凭据,从而盗取资金。链上数据显示,被盗ETH主要转入一个地址,目前余额约810.1 ETH。
链上分析师Specter对此事件提出质疑,认为所谓的“受害者”可能参与非法活动,被盗资金来历可疑。数据显示,受害者在攻击前曾收到通过混币服务Whirlpool转入的大量比特币,随后进行兑换并转入虚假Tornado Cash网站,其行为模式更似不法分子间的冲突而非单纯网络钓鱼受害者。
此事件揭示了过期域名对持续使用旧书签用户的重大风险。据数据分析,2025年加密货币市场因欺诈和漏洞损失超18亿美元,其中多数源于社交工程攻击,如点击已失效的信任链接。这种情况凸显了域名法律状态与用户信任之间的脱节,可能成为受制裁DeFi项目的持续威胁。
cryptonews.ru5 小時前