EthereumユーザーがTornado Cashのフィッシング攻撃で1,010 ETHを失う

3時間前
4分読む
5 ビュー

フィッシング攻撃によるEthereumの損失

Ethereumユーザーが、フィッシング攻撃者が制御する悪意のあるフロントエンドにリダイレクトされる古いTornado Cashのブックマークを使用した結果、1,010 ETHを失ったと報告されています。この事件は約12時間にわたって展開されたとされ、攻撃者は被害者のTornado Cashの入金資格情報を取得し、資金を引き出した後、いくつかのアドレスに転送したとされています。

取引の詳細と確認

オンチェーンの記録は部分的な確認を提供しています。引用されたウォレットは、8月18日に9回の取引を通じて810 ETHを受け取りました。8回の転送はそれぞれ100 ETHで、最後の転送は10 ETHでした。取引はUTCの午前5時56分から午前6時5分の間に行われ、このアドレスは8月20日にEtherscanで約186万ドルと評価された810 ETHを保持していました。

確認された取引は、コミュニティユーザーが報告した1,010 ETHの損失と引用されたウォレットが保持する810 ETHとの間に200 ETHのギャップを残しています。

フィッシング攻撃のメカニズム

ユーザーはTornado Cashの期限切れの公式ドメインを使用した後、フィッシング攻撃で1,000 ETH以上を失いました。コミュニティユーザーによると、あるユーザーが関連するブックマークに残された古いリンクをクリックし、期限切れの公式ドメインtornado.cashを通じてフィッシングサイトにリダイレクトされたとのことです。

この記事が作成された時点で、Tornado Cashや報告された被害者からの公の声明はなく、全額の確認は行われていません。コミュニティアカウントは、被害者が合計1,010 Ethereumの損失を追跡したと主張していますが、提供されたアドレスは独立して810 Ethereumのみを確認しています。

攻撃の背景と影響

報告によると、盗難はtornado.cashドメインに起因し、プロジェクトチームが米国の制裁による混乱の中で更新を怠ったために期限切れになったとされています。攻撃者はその後アドレスを登録し、偽のユーザーインターフェースをインストールしました。

ドメインが期限切れになり、所有権が変更されたことを確認する権威あるドメイン記録、公式のTornado Cashの警告、または名指しのセキュリティ研究者は見つかりませんでした。

ユーザーへの警告と対策

最も安全なアプローチは、ウォレットを接続する前に、複数の現在のプロジェクトチャネルを通じてドメインを確認することです。コミュニティの報告によると、同じ攻撃者が過去12ヶ月間に同様の方法でほぼ4,000 ETHを盗んだとも主張されています。

被害者は、ウォレットプロバイダー、取引所、法執行機関に事件を報告する前に、ブラウザの履歴、ブックマークされたURL、ウォレットのログ、取引記録を保存する必要があります。同じフロントエンドとやり取りしたユーザーは、その使用を中止し、影響を受けていない資産を移動し、疑わしいトークンの承認を取り消すべきです。

結論

利用可能な証拠は、新たにアクティブなウォレットへの大規模なEthereum転送を支持していますが、1,010 ETHの全損失、公式ドメインの乗っ取り、または主張された4,000 ETHのキャンペーンを証明するものではありません。