以太坊用户因使用旧书签访问钓鱼网站,损失1010枚ETH
据链上记录显示,一名以太坊用户在8月18日通过九笔转账接收了810枚ETH。社区报道称,该用户因访问疑似钓鱼前端导致1010枚ETH被盗。相关钱包持有约810枚ETH,按当时记录价值约186万美元。
有消息称攻击者在过去12个月内窃取了近4000枚ETH,但该说法尚未得到独立验证。Tornado Cash网站仍可访问,域名被劫持的说法未获官方证实。
事件经过与链上数据
社区消息称,事件持续约12小时。攻击者获取了受害者的Tornado Cash存款凭证,提取资金后将其转移至多个地址。链上记录部分证实了该说法:相关钱包在8月18日收到810枚ETH,其中八笔各100枚,最后一笔10枚。交易时间为UTC时间5:56至6:05。截至8月20日,该地址仍持有约810枚ETH,价值约186万美元。
数据差异与未确认部分
已确认的交易与社区声称的1010枚ETH损失之间存在200枚ETH的差额。剩余资金可能流向其他地址,但提供的证据中未包含额外去向。截至本文撰写时,Tornado Cash、知名区块链安全公司或受害者本人均未独立确认全部损失金额。社区声称受害者总计损失1010枚ETH,但相关地址仅独立确认了810枚ETH。该钱包记录了九笔交易,审查时无转出记录,余额表明大部分资金仍在疑似攻击者控制下。按以太坊约2295美元的价格计算,已确认的810枚ETH价值约186万美元,而声称的1010枚ETH损失约值232万美元。
域名劫持说法未获证实
报道将盗窃归咎于tornado.cash域名,声称因项目团队在美国制裁影响下未能续费导致域名过期。据称攻击者随后注册了该地址并安装了虚假界面。但该说法无法完全核实:域名可访问并显示Tornado Cash界面,未找到权威域名记录、官方警告或知名安全研究员确认域名已过期易主。因此,官方域名被攻击者控制的说法仍未确认,不应作为既定原因呈现。网站正常加载并不能证明其先前安全,攻击者可能已移除恶意代码、仅重定向特定访客,或在收集凭证后恢复合法界面。
存款凭证风险与安全建议
Tornado Cash使用私人存款凭证允许用户从池中提取资产。任何获得有效凭证的人均可发起相应提款,因此凭证相当于私人密钥。虚假前端可在用户尝试存款或提款时捕获此信息,攻击者随后可抢先使用被盗凭证。这种攻击不同于授权钓鱼——后者受害者签署恶意交易授权盗币合约。旧书签也存在风险,用户常认为之前信任的链接仍然安全。过期或转移的域名保留熟悉名称、搜索排名和反向链接,使恶意替换更难识别。最安全的做法是连接钱包前通过多个当前项目渠道验证域名。
近4000枚ETH说法需更多证据
社区报道还声称同一攻击者过去12个月通过类似方法窃取近4000枚ETH,但未附上相关地址列表或归因分析。没有关联钱包、交易哈希或安全公司报告,4000枚ETH的估算无法独立验证。区块链转账显示资金去向,但无法自动确定每个地址的控制者或所属钓鱼活动。当前首要任务是监控已确认的810枚ETH。转账至交易所可能为平台识别或冻结资产提供机会,具体取决于其程序与适用法律。受害者应保留浏览器历史、书签URL、钱包日志和交易记录,然后向钱包提供商、交易所和执法部门报告。使用过同一前端的用户应立即停止使用,转移未受影响资产,并撤销可疑代币授权。现有证据支持大额以太坊转入新活跃钱包,但尚未证明1010枚ETH的完整损失、官方域名被劫持的说法,或声称的4000枚ETH活动。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
ETH