通过过期域名发起的Tornado Cash钓鱼攻击,盗走1,010 ETH
2026-08-20 23:29 loading...
过期域名引发的Tornado Cash钓鱼攻击,损失1,010 ETH
一名加密货币用户在一次钓鱼攻击中损失了1,010 ETH(按当前价格约合230万美元)。攻击者利用隐私混币器Tornado Cash已过期的官方域名实施诈骗。据Wu Blockchain报道,这起事件凸显了域名管理不善带来的持续安全风险,以及加密货币领域钓鱼威胁的顽固性。
攻击过程
受害用户点击了之前收藏的tornado.cash链接。该域名因Tornado Cash团队在美国财政部外国资产控制办公室(OFAC)制裁下无法续费而到期。随后,攻击者注册了该过期域名,并搭建了一个模仿原服务的虚假前端界面。当用户与该欺诈网站交互时,在不知情的情况下授权了交易,导致其钱包在12小时内被转走1,010 ETH。
报道称,被盗资金目前仍大部分留在攻击者的地址中。据估计,同一团伙在过去一年中利用类似的域名过期策略盗取了约4,000 ETH,这表明他们针对已失效或过期的加密货币相关域名进行攻击是一种普遍模式。
对加密安全的广泛影响
这起事件暴露了加密货币生态系统中的一个关键漏洞:对可能过期或被扣押的域名的依赖。对于Tornado Cash而言,OFAC的制裁不仅限制了其运营,还为恶意行为者利用其基础设施打开了缺口。这一攻击也向用户发出强烈警示:在使用那些曾受到监管行动影响的服务时,务必核实网站的真实性。
安全专家指出,域名过期是一种常见的攻击手段,不仅针对加密服务,也适用于任何在线平台。在此案例中,攻击者利用了Tornado Cash团队无法维持域名的状况,将执法行动转化为一次钓鱼机会。该事件还引发了对域名注册商责任以及如何建立更好防护措施以防止此类劫持的讨论。
对加密用户的意义
对于普通用户而言,这次事件提醒大家要谨慎使用书签,并在输入敏感信息或授权交易前仔细核对网址。同时,它也展示了监管措施可能无意中造成安全漏洞的连锁反应。随着加密货币行业走向成熟,用户和服务提供商都必须采取更稳健的安全措施,包括使用硬件钱包、多重签名交易以及域名监控服务。
结论
Tornado Cash因过期域名被钓鱼攻击一事,是一个关于监管压力、域名安全与用户警惕性相互交织的警示故事。尽管被盗资金尚未追回,但这起事件进一步增加了通过失修或过期基础设施对加密用户实施攻击的案例。它提醒我们,在去中心化世界中,安全最终取决于技术手段和用户意识的双重保障。
常见问题
Q1:攻击者是如何获取Tornado Cash域名的?
域名tornado.cash已过期,因为Tornado Cash团队因OFAC制裁无法续费。攻击者注册了该过期域名,并搭建了虚假界面来欺骗用户。
Q2:用户如何保护自己免受此类钓鱼攻击?
用户应始终核实网站的确切网址,使用能拦截已知钓鱼网站的浏览器扩展,开启双重身份验证,并考虑使用硬件钱包管理大额资产。此外,避免点击可能过时的书签链接,而是手动输入已知的正确网址。
Q3:这对加密行业有哪些更广泛的影响?
是的,这起事件凸显了加强域名安全实践的必要性,以及监管行动可能带来的意外后果。同时,它也强调了用户教育的重要性,以及采用更安全的交易方法来降低钓鱼风险的必要性。
相关阅读
-
以太坊用户在Tornado Cash钓鱼攻击中损失1010枚ETH区块链 2026-08-20 23:27
-
ETH罕见两位数涨幅或只是开始区块链 2026-08-20 20:59
-
灰度推进Zcash ETF,DCG考虑捐赠20万枚ZEC币种百科 2026-08-20 17:35
-
ETH彻底突破关键熊市阻力区币种百科 2026-08-20 17:35
-
以太坊(ETH)价格飙升18%,交易量激增402%币种百科 2026-08-20 17:35
-
以太坊质押队列:约223万枚ETH排队等待约39天激活区块链 2026-08-20 16:50
-
比特币剑指7万美元,美债回购预期升温;ETH、HYPE、TRUMP领涨区块链 2026-08-20 14:58
-
匿名黑客趁价格上涨购入3853万美元ETH区块链 2026-08-20 14:58
-
Nethermind 退出 LayerZero 验证者角色,转向 Chainlink区块链 2026-08-20 13:00
-
曾获利4900万美元的巨鲸,因5万ETH空头爆仓损失2390万美元区块链 2026-08-20 13:00