一名以太坊用户近日被指因访问疑似伪造的 Tornado Cash 前端页面而损失 1010 枚 ETH。不过,现有链上记录只能确认其中 810 枚 ETH 已转入一个新近活跃的钱包地址,剩余 200 枚 ETH 去向尚无公开证据。
链上已确认810枚ETH
社区流传的说法称,这起事件大约持续了 12 小时。攻击者据称获取了受害者的 Tornado Cash 存款凭证,随后提取资金并分散转出。
目前可以独立核实的部分,是一个相关地址在 8 月 18 日收到 9 笔转账,合计 810 枚 ETH。其中 8 笔各为 100 枚 ETH,最后 1 笔为 10 枚 ETH。
- 转账时间集中在 UTC 时间 5:56 至 6:05
- 相关地址审查时未见转出记录
- 按当时价格计算,810 枚 ETH 约值 186 万美元
这意味着,社区所称 1010 枚 ETH 的总损失,与已确认流入该地址的金额之间仍有 200 枚 ETH 的差额。现有材料没有给出更多接收地址,也没有完整补足这部分资金路径。
域名接管说法未获证实
部分社区账号将事件归因于 tornado.cash 域名失效后被攻击者重新注册,并部署了伪造界面。但截至报道发布时,这一说法没有得到 Tornado Cash 官方、知名安全公司或具名研究人员的独立确认。
报道提到,检查时该网站仍可正常访问,并显示 Tornado Cash 界面。这并不能反向证明此前一定安全,因为攻击者可能只对部分访问者投放恶意页面,也可能在窃取凭证后恢复正常界面。
换句话说,当前证据能够支持“发生了大额 ETH 转移”,但还不足以坐实“官方域名已被接管”这一结论。
存款凭证泄露可直接提币
Tornado Cash 的提取依赖私密存款凭证。只要有人拿到有效凭证,通常就可以发起对应提取。因此,这类凭证在实际效果上接近私钥级别的敏感信息。
伪造前端的风险在于,用户无论是存款还是提取,只要在页面中输入相关信息,就可能被攻击者截获。旧书签也是常见风险来源,因为用户往往默认过去可信的链接仍然安全。
Tornado Cash 过去也出现过前端安全问题。2024 年,研究人员曾发现其开源界面被插入恶意 JavaScript,可能暴露用户的私密存款信息。不过,目前没有证据表明那次事件与这次资金转移存在直接关联。
4000枚ETH说法证据不足
社区还有说法称,类似手法在过去 12 个月内已造成近 4000 枚 ETH 损失。但这一数字目前没有配套的钱包地址、交易哈希或安全机构报告支持,无法独立验证。
现阶段更明确的事实,是 810 枚 ETH 已进入一个新活跃地址,且在审查时仍停留在该地址内。如果后续资金流向交易平台,相关平台才可能依据自身流程识别或限制资产流动。











