摘要:一名以太坊用户因访问过期书签导致1010枚ETH被盗,链上数据显示810枚已确认转入新地址,价值约186万美元。相关域名劫持说法未获证实,攻击者或利用伪造前端窃取存款凭证。社区称过去12个月累计损失近4000枚ETH,但缺乏独立证据支持。

币圈界报道:
旧书签引燃钓鱼陷阱,以太坊用户遭遇百万级资产流失
链上数据显示,一名以太坊持有者于8月18日通过九笔转账接收总计810枚ETH,每笔金额分别为100枚与10枚。据社区披露,该用户在尝试访问疑似恶意前端时,其私密存款凭证被截获,导致账户资金遭盗。当前该钱包仍持有约810枚ETH,按当时市价约合186万美元。
资金流转路径与攻击持续时间确认
据追踪记录,此次攻击行为持续约12小时,攻击者成功获取受害者的Tornado Cash存款凭证,并在短时间内完成资金提取与转移。链上数据印证了部分过程:八笔100枚ETH与一笔10枚ETH的入账均发生于UTC时间5:56至6:05之间。截至8月20日,该地址未见转出记录,余额维持在约810枚ETH,表明多数资金仍处于潜在控制之下。
损失金额存在显著缺口,关键信息尚待验证
尽管社区宣称总损失达1010枚ETH,但链上可查交易仅确认810枚到账,差额达200枚。剩余资金去向尚未明确,且未在现有证据中显示额外转移路径。截至目前,无第三方机构、安全公司或受害者本人发布独立声明确认全部损失规模。基于以太坊约2295美元的单价,已核实的810枚ETH价值约为186万美元,而声称的1010枚则对应约232万美元。
域名过期指控缺乏权威背书
有说法指出,tornado.cash域名因项目方在美国制裁压力下未能续费而失效,随后被攻击者注册并部署虚假界面。然而,目前并无官方公告、域名注册记录或主流安全研究团队证实此情况。该网站仍可正常访问并展示原版界面,无法排除攻击者采用动态重定向、局部注入代码或在取证后恢复合法内容的可能性。因此,域名被劫持的结论暂不成立,应视为待验证假设。
凭证泄露风险高发,旧链接存隐蔽威胁
Tornado Cash依赖私人凭证实现资产提取,一旦泄露即等同于私钥丢失。恶意前端可在用户执行存款或提款操作时捕获凭证,进而由攻击者抢先发起提款。此类攻击区别于传统授权钓鱼——后者需用户签署恶意交易指令。旧书签问题尤为隐蔽:即使原网址已变更,其名称、排名及历史链接仍具信任感,极易误导用户。建议用户在连接钱包前,通过多个官方渠道交叉核验域名真实性。
4000枚ETH长期掠夺说亟需实证支撑
有社区消息提及同一攻击者在过去12个月内通过相似手法盗取近4000枚ETH,但未提供关联地址列表、交易哈希或归因分析。区块链数据虽可追踪资金流向,却无法自动识别钱包归属或活动主体。目前尚无安全公司报告或交易所冻结记录支持该估算。当务之急是持续监控已确认的810枚ETH动向,若资金转入交易所,可能为监管介入创造条件。受害者应保存浏览器历史、书签原始链接、钱包日志及交易记录,并向钱包服务商、交易所及执法机关报案。使用相同前端的用户须立即停止操作,迁移未受影响资产,并撤销可疑权限。现有证据仅支持大额资金流入活跃新地址,尚未能证实完整损失、域名劫持事实或大规模盗窃行为。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
