Ethereum 사용자, Tornado Cash 피싱 공격으로 1,010 ETH 손실

3시간 전
3분 읽기
6 조회수

피싱 공격으로 인한 Ethereum 손실

한 Ethereum 사용자가 오래된 Tornado Cash 북마크를 클릭한 후 피싱 공격자가 제어하는 악성 프론트엔드로 리디렉션되어 1,010 ETH를 잃었다고 보도되었다. 커뮤니티 계정에 따르면 이 사건은 약 12시간에 걸쳐 발생했으며, 공격자들은 피해자의 Tornado Cash 입금 자격 증명을 획득한 후 자금을 여러 주소로 인출했다고 주장했다.

온체인 기록과 거래 내역

온체인 기록은 부분적인 확인을 제공한다. 언급된 지갑은 8월 18일에 9건의 거래를 통해 810 ETH를 수령했으며, 이 중 8건의 거래는 각각 100 ETH를 포함하고 마지막 거래는 10 ETH를 포함했다. 거래는 UTC 기준으로 오전 5시 56분과 오전 6시 5분 사이에 발생했다. 해당 주소는 8월 20일 Etherscan에서 약 186만 달러로 평가된 약 810 ETH를 보유하고 있었다.

“커뮤니티 사용자들이 보고한 1,010 ETH 손실과 언급된 지갑이 보유한 810 ETH 사이에 200 ETH의 차이를 남긴다.”

피싱 공격의 원인

사용자는 만료된 공식 도메인을 사용한 후 Tornado Cash의 피싱 공격으로 1,000 ETH 이상을 잃었다고 한다. 커뮤니티 사용자들에 따르면, 한 사용자가 관련 북마크에 남겨진 오래된 링크를 클릭하고 만료된 공식 도메인인 tornado.cash를 통해 피싱 사이트로 리디렉션되었다고 한다.

이 기사가 작성될 당시 Tornado Cash, 확립된 블록체인 보안 회사 또는 보고된 피해자로부터 전체 금액에 대한 공개 성명은 독립적으로 확인되지 않았다. 공격자는 이후 해당 주소를 등록하고 가짜 사용자 인터페이스를 설치했다.

과거의 보안 문제와 현재의 위험

Tornado Cash는 이전에 프론트엔드 보안 문제에 직면한 적이 있다. 2024년, 연구자 Gas404는 악성 JavaScript가 오픈 소스 인터페이스에 삽입되어 개인 입금 노트를 노출할 수 있음을 발견했다. 가짜 프론트엔드는 사용자가 입금 또는 인출을 시도할 때 이 정보를 캡처할 수 있다.

“오래된 북마크는 사용자가 이전에 신뢰했던 링크가 여전히 안전하다고 가정하기 때문에 또 다른 위험을 초래한다.”

피해자와 커뮤니티의 대응

피해자는 사건을 지갑 제공업체, 거래소 및 법 집행 기관에 보고하기 전에 브라우저 기록, 북마크된 URL, 지갑 로그 및 거래 기록을 보존해야 한다. 같은 프론트엔드와 상호작용한 사용자는 이를 사용 중지하고 영향을 받지 않은 자산을 이동하며 의심스러운 토큰 승인을 취소해야 한다.

현재로서는 확인된 810 ETH를 모니터링하는 것이 즉각적인 우선 사항이다. 거래소로의 전송은 플랫폼이 자산을 식별하거나 동결할 수 있는 기회를 제공할 수 있으며, 이는 그들의 절차와 적용 가능한 법률에 따라 다르다.