以太坊:以太坊用户疑遭钓鱼攻击损失1010枚ETH
Cryptonews
2小时前
Ai 焦点
以太坊用户疑因访问伪造的 Tornado Cash 前端损失 1010 枚 ETH,链上已确认 810 枚 ETH流入一地址,域名遭接管说法尚未证实。
有帮助
No.帮助

一名以太坊用户近日被指因访问疑似伪造的 Tornado Cash 前端页面而损失 1010 枚 ETH。不过,现有链上记录只能确认其中 810 枚 ETH 已转入一个新近活跃的钱包地址,剩余 200 枚 ETH 去向尚无公开证据。

链上已确认810枚ETH

社区流传的说法称,这起事件大约持续了 12 小时。攻击者据称获取了受害者的 Tornado Cash 存款凭证,随后提取资金并分散转出。

目前可以独立核实的部分,是一个相关地址在 8 月 18 日收到 9 笔转账,合计 810 枚 ETH。其中 8 笔各为 100 枚 ETH,最后 1 笔为 10 枚 ETH。

  • 转账时间集中在 UTC 时间 5:56 至 6:05
  • 相关地址审查时未见转出记录
  • 按当时价格计算,810 枚 ETH 约值 186 万美元

这意味着,社区所称 1010 枚 ETH 的总损失,与已确认流入该地址的金额之间仍有 200 枚 ETH 的差额。现有材料没有给出更多接收地址,也没有完整补足这部分资金路径。

域名接管说法未获证实

部分社区账号将事件归因于 tornado.cash 域名失效后被攻击者重新注册,并部署了伪造界面。但截至报道发布时,这一说法没有得到 Tornado Cash 官方、知名安全公司或具名研究人员的独立确认。

报道提到,检查时该网站仍可正常访问,并显示 Tornado Cash 界面。这并不能反向证明此前一定安全,因为攻击者可能只对部分访问者投放恶意页面,也可能在窃取凭证后恢复正常界面。

换句话说,当前证据能够支持“发生了大额 ETH 转移”,但还不足以坐实“官方域名已被接管”这一结论。

存款凭证泄露可直接提币

Tornado Cash 的提取依赖私密存款凭证。只要有人拿到有效凭证,通常就可以发起对应提取。因此,这类凭证在实际效果上接近私钥级别的敏感信息。

伪造前端的风险在于,用户无论是存款还是提取,只要在页面中输入相关信息,就可能被攻击者截获。旧书签也是常见风险来源,因为用户往往默认过去可信的链接仍然安全。

Tornado Cash 过去也出现过前端安全问题。2024 年,研究人员曾发现其开源界面被插入恶意 JavaScript,可能暴露用户的私密存款信息。不过,目前没有证据表明那次事件与这次资金转移存在直接关联。

4000枚ETH说法证据不足

社区还有说法称,类似手法在过去 12 个月内已造成近 4000 枚 ETH 损失。但这一数字目前没有配套的钱包地址、交易哈希或安全机构报告支持,无法独立验证。

现阶段更明确的事实,是 810 枚 ETH 已进入一个新活跃地址,且在审查时仍停留在该地址内。如果后续资金流向交易平台,相关平台才可能依据自身流程识别或限制资产流动。

打赏
$0
点赞
0
收藏
0
浏览量 22
币界网提醒,请广大读者理性看待区块链,切实提高风险意识,警惕各类虚拟代币发行与炒作, 站内所有内容仅系市场信息或相关方观点,不构成任何形式投资建议。如发现站内内容含敏感信息,可点击“举报”,我们会及时处理。
提交
评论 0
最热
最新
还没有人评论哦~快抢沙发吧!
相关阅读
web3: 外媒:加密市场对下跌的避险反应正在减弱
SimpleSwap数据显示,比特币6月回撤期间稳定币流入未明显放大,市场对下跌的避险反应较2月明显减弱。
Cryptonews
·2026-08-20 22:45:20
5
web3: SHIB随市场反弹走高,但涨幅落后主流币
SHIB随加密市场反弹上涨约7%,但明显跑输ETH、SOL和XRP,市场流动性仍是短期主导因素。
Coinpaper
·2026-08-20 22:22:51
15
nft: 假冒加密AML查询网站诱导用户授权钱包
Malwarebytes 警告称,假冒加密 AML 查询网站正通过诱导连接钱包和批准交易来威胁用户资产安全。
Coinpaper
·2026-08-20 22:11:03
12
AI数据公司Alation确认遭遇网络攻击
Alation 确认遭遇网络攻击,尚未披露影响范围及是否发生数据外泄。
TechCrunch
·2026-08-20 21:27:33
32
web3: 外媒:ZEC大涨12%,ETF申请与潜在买盘提振市场
ZEC 单日涨约 12%,Grayscale 推进 Zcash ETF 申请,DCG 旗下子公司讨论最多收购 20 万枚 ZEC。
CoinPedia
·2026-08-20 21:15:37
20
查看更多