以太坊用户疑遭钓鱼攻击损失810 ETH,完整1,010 ETH说法尚未证实

据链上记录显示,一名以太坊用户疑似因访问被劫持的Tornado Cash旧书签而遭遇钓鱼攻击,损失了大量加密货币。社群声称的总损失为1,010 ETH,但链上数据目前仅能证实一个关联地址收到了810 ETH,余下200 ETH的去向尚未明确。

链上数据确认810 ETH转入

链上信息表明,一个以太坊地址在8月18日通过九笔转账收到了810 ETH。其中八笔各为100 ETH,最后一笔为10 ETH。交易发生在UTC时间5:56至6:05之间。截至8月20日查看时,该地址仍持有约810 ETH,按Etherscan估算价值约186万美元。这与此前社群用户报告的1,010 ETH损失之间存在200 ETH的差额。剩余金额可能转入了另一个地址,但现有证据中未包含其他目的地址。

完整损失与域名接管尚无独立确认

截至本文撰写时,Tornado Cash、知名区块链安全公司或事件受害者均未独立证实完整的损失金额。社群账号声称受害者追踪到的总损失为1,010 ETH,但所提供地址仅能独立验证810 ETH。审查时,该地址有九笔转入记录,且没有转出交易。

报道将此次盗窃归咎于tornado.cash域名,声称该项目团队在美国制裁导致的中断期间未能续费,域名随后被攻击者注册并部署了虚假界面。然而,经检查该域名可访问并显示了Tornado Cash界面。目前没有权威域名记录、官方警告或具名安全研究人员确认该域名已过期并变更所有权。因此,官方域名被劫持的说法尚未得到证实。

存款凭证如何被利用

Tornado Cash使用私有存款凭证(deposit note)让用户从资金池中提取资产。任何获得有效凭证的人通常都可以发起相应提款,因此凭证类似于私密凭据。当用户尝试存入或提取时,恶意前端可以捕获该信息,攻击者随后可抢在合法所有者之前使用被盗凭证。这与授权钓鱼不同,后者是受害者签署恶意交易,授权盗币合约。

旧书签会带来额外风险,因为用户常认为曾经信任的链接仍然安全。过期或易主的域名保留了熟悉的名称、搜索排名和反向链接,使恶意替换更难识别。最安全的做法是通过多个当前项目官方渠道核实域名,然后再连接钱包。

4,000 ETH说法缺乏证据

社群报告还称,同一批攻击者过去12个月内通过类似手法盗取了近4,000 ETH。但该数字未附带相关地址列表或归因分析。在没有关联钱包、交易哈希或安全公司报告的情况下,4,000 ETH的估算无法独立验证。当前首要任务是监控已确认的810 ETH。若资金转至交易所,平台有机会根据自身流程和适用法律进行识别或冻结。

受害者应保存浏览器历史记录、书签URL、钱包日志和交易记录,然后向钱包提供商、交易所及执法部门报告。与同一前端交互过的用户应立即停止使用,转移未受影响资产,并撤销可疑代币授权。

现有证据支持一笔大额以太坊转入新活跃钱包的事实,但尚不能证明完整的1,010 ETH损失、官方域名被接管或声称的4,000 ETH攻击行动。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/4809/

(0)
资讯的头像资讯
上一篇 2026年8月20日
下一篇 2026年8月20日

相关推荐