以太坊用户因旧书签遭钓鱼攻击,损失超230万美元

以太坊 2026-08-20 22:05:23
核心提要:一名以太坊用户因访问过期书签导致遭遇钓鱼前端,被窃取约810枚ETH,社区称总损失达1010枚,价值超232万美元。相关资金仍存于活跃地址,域名劫持说法未获证实,安全专家提醒警惕凭证泄露风险。

旧书签引燃钓鱼陷阱,以太坊用户资产遭大规模盗取

链上数据显示,一名以太坊用户在8月18日通过九笔转账接收了共计810枚ETH。据社区反馈,该用户因点击疑似恶意前端链接,导致其钱包遭受攻击,最终造成约1010枚ETH被盗。当前该地址持有约810枚ETH,按当时市价折合约186万美元。

攻击者利用存款凭证完成资金转移,链上轨迹部分可查

事件持续时间约为12小时,攻击者获取了受害者在Tornado Cash的存款凭证,并成功提取资金后分批转入多个地址。链上记录显示,相关钱包在UTC时间5:56至6:05间共接收九笔款项,其中八笔为100枚ETH,最后一笔为10枚。截至8月20日,该地址仍持有约810枚ETH,价值约186万美元。

损失金额存疑:确认与声称之间存在200枚ETH缺口

目前仅能核实810枚ETH的转入记录,与社区宣称的1010枚存在明显差异。剩余200枚的去向尚未明确,现有证据中未见其流向其他地址的痕迹。截至本文发布,未有官方机构、知名安全公司或受害者本人确认全额损失。尽管钱包余额显示大部分资金仍在疑似攻击者控制下,但尚无法排除其他潜在转移路径。

域名劫持传闻缺乏权威佐证,真实性待考

有传言称,此次攻击源于tornado.cash域名因项目方未能续费而过期,随后被攻击者注册并部署虚假界面。然而,该说法未获独立验证:域名目前仍可正常访问且显示原站内容,未见官方公告、域名注册变更记录或主流安全研究者确认其曾被劫持。网站运行正常不代表此前无异常,攻击者可能在完成数据窃取后恢复合法界面,或仅对特定访客实施定向重定向。

凭证即密钥:虚假前端威胁核心资产安全

Tornado Cash依赖私人存款凭证实现资产提取,任何持有有效凭证者均可执行提款操作,因此其安全性等同于私钥。恶意前端可在用户进行存款或提币时截取凭证信息,攻击者随后立即使用该凭证完成资金挪用。此类攻击不同于传统授权钓鱼——后者需用户签署恶意交易指令。旧书签同样构成高危隐患,用户常误以为过往信任的链接始终安全。已转移或过期的域名保留原有名称、搜索引擎权重及反向链接,使伪装更难察觉。最稳妥做法是在连接钱包前,通过多个官方渠道交叉验证目标网址。

4000枚ETH累计损失缺乏实证支撑,需谨慎对待

有社区消息指出,同一攻击者在过去12个月内以类似手法窃取近4000枚ETH,但未提供关联钱包地址、交易哈希或第三方分析报告。区块链数据虽可追踪资金流向,但无法自动识别控制主体或归因具体活动。当前应优先监控已确认的810枚ETH动向,若资金转入交易所,可能触发平台风控机制,为冻结或追回创造条件。建议受害者保存浏览器历史、书签链接、钱包日志及交易记录,并向钱包服务商、交易所及执法机构报案。所有曾使用相同前端的用户应立即停止操作,迁移未受影响资产,并撤销可疑代币授权。现有证据支持大额以太坊流入新活跃地址,但不足以证明1010枚的完整损失、域名被劫持,或4000枚的累计规模。

上一篇 比特币ETF单日流入创三个月新高...
下一篇 以太坊情绪回暖:链上信号预示转折点...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U