Phishing-angrep på Ethereum-bruker
En Ethereum-bruker rapporterte å ha mistet 1,010 ETH etter å ha fulgt et gammelt bokmerke for Tornado Cash, som angivelig omdirigerte til en ondsinnet frontend kontrollert av phishing-angripere. Ifølge fellesskapsrapporter skjedde hendelsen over omtrent 12 timer.
Detaljer om angrepet
Det ble påstått at angriperne fikk tak i offerets innskuddslegitimasjon for Tornado Cash og trakk midlene før de overførte dem til flere adresser. On-chain-poster gir delvis bekreftelse på dette. Den siterte lommeboken mottok 810 ETH gjennom ni transaksjoner den 18. august. Åtte av overføringene var på 100 ETH hver, mens den siste overføringen var på 10 ETH. Transaksjonene fant sted mellom 5:56 og 6:05 UTC.
Adressen beholdt omtrent 810 ETH, verdsatt av Etherscan til omtrent $1,86 millioner da den ble sjekket 20. august. De verifiserte transaksjonene etterlater et gap på 200 ETH mellom det rapporterte tapet på 1,010 ETH fra fellesskapsbrukere og de 810 ETH som ble holdt av den siterte lommeboken. Det gjenværende beløpet kan ha blitt overført til en annen adresse, men ingen ytterligere destinasjon ble inkludert i de oppgitte bevisene.
Phishing-metoden
Brukeren mistet over 1,000 ETH i phishing-angrepet etter å ha brukt Tornado Cash sitt utdaterte offisielle domene.
Ifølge fellesskapsbrukere klikket en bruker på en gammel lenke som var lagret i et bokmerke og ble omdirigert til et phishing-nettsted via det utdaterte offisielle domenet tornado.cash, som hadde…
Ingen bekreftelse fra Tornado Cash
Ingen offentlig uttalelse fra Tornado Cash, et etablert blockchain-sikkerhetsfirma, eller det rapporterte offeret hadde uavhengig bekreftet det fulle beløpet da denne artikkelen ble skrevet. Fellesskapsrapporter hevdet at offeret sporet et totalt tap på 1,010 Ethereum, men den oppgitte adressen bekrefter uavhengig bare 810 Ethereum.
Risikoen ved utdaterte bokmerker
Gamle bokmerker utgjør en annen risiko fordi brukere ofte antar at tidligere pålitelige lenker forblir trygge. Utløpte eller overførte domener bevarer sine kjente navn, søkerangeringer og tilbakekoblinger, noe som gjør ondsinnede erstatninger vanskeligere å identifisere.
Forebygging og tiltak
Den sikreste tilnærmingen er å verifisere domener gjennom flere nåværende prosjektkanaler før man kobler en lommebok. Fellesskapsrapporter hevdet også at de samme angriperne stjal nesten 4,000 ETH gjennom lignende metoder i løpet av de foregående 12 månedene. Uten tilknyttede lommebøker, transaksjonshash eller en rapport fra et sikkerhetsfirma kan estimatet på 4,000 ETH ikke verifiseres uavhengig.
Brukere som har interagert med det samme frontend bør slutte å bruke det, flytte upåvirkede eiendeler og tilbakekalle mistenkelige token-godkjenninger.
Konklusjon
De tilgjengelige bevisene støtter en stor Ethereum-overføring til en nylig aktiv lommebok. Det beviser ennå ikke det fulle tapet på 1,010 ETH, den påståtte overtakelsen av det offisielle domenet eller den påståtte 4,000 ETH-kampanjen.