

链上数据显示,一名以太坊用户在8月18日通过九笔转账接收了共计810枚ETH。据社区反馈,该用户因点击疑似恶意前端链接,导致其钱包遭受攻击,最终造成约1010枚ETH被盗。当前该地址持有约810枚ETH,按当时市价折合约186万美元。
事件持续时间约为12小时,攻击者获取了受害者在Tornado Cash的存款凭证,并成功提取资金后分批转入多个地址。链上记录显示,相关钱包在UTC时间5:56至6:05间共接收九笔款项,其中八笔为100枚ETH,最后一笔为10枚。截至8月20日,该地址仍持有约810枚ETH,价值约186万美元。
目前仅能核实810枚ETH的转入记录,与社区宣称的1010枚存在明显差异。剩余200枚的去向尚未明确,现有证据中未见其流向其他地址的痕迹。截至本文发布,未有官方机构、知名安全公司或受害者本人确认全额损失。尽管钱包余额显示大部分资金仍在疑似攻击者控制下,但尚无法排除其他潜在转移路径。
有传言称,此次攻击源于tornado.cash域名因项目方未能续费而过期,随后被攻击者注册并部署虚假界面。然而,该说法未获独立验证:域名目前仍可正常访问且显示原站内容,未见官方公告、域名注册变更记录或主流安全研究者确认其曾被劫持。网站运行正常不代表此前无异常,攻击者可能在完成数据窃取后恢复合法界面,或仅对特定访客实施定向重定向。
Tornado Cash依赖私人存款凭证实现资产提取,任何持有有效凭证者均可执行提款操作,因此其安全性等同于私钥。恶意前端可在用户进行存款或提币时截取凭证信息,攻击者随后立即使用该凭证完成资金挪用。此类攻击不同于传统授权钓鱼——后者需用户签署恶意交易指令。旧书签同样构成高危隐患,用户常误以为过往信任的链接始终安全。已转移或过期的域名保留原有名称、搜索引擎权重及反向链接,使伪装更难察觉。最稳妥做法是在连接钱包前,通过多个官方渠道交叉验证目标网址。
有社区消息指出,同一攻击者在过去12个月内以类似手法窃取近4000枚ETH,但未提供关联钱包地址、交易哈希或第三方分析报告。区块链数据虽可追踪资金流向,但无法自动识别控制主体或归因具体活动。当前应优先监控已确认的810枚ETH动向,若资金转入交易所,可能触发平台风控机制,为冻结或追回创造条件。建议受害者保存浏览器历史、书签链接、钱包日志及交易记录,并向钱包服务商、交易所及执法机构报案。所有曾使用相同前端的用户应立即停止操作,迁移未受影响资产,并撤销可疑代币授权。现有证据支持大额以太坊流入新活跃地址,但不足以证明1010枚的完整损失、域名被劫持,或4000枚的累计规模。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.