Пользователь потерял 1010 ETH в результате фишинговой атаки Tornado Cash

Пользователь потерял 1010 ETH в результате фишинговой атаки Tornado Cash

По сообщениям, пользователь Ethereum потерял 1010 ETH после того, как перешел по старой закладке Tornado Cash, которая, предположительно, перенаправила его на вредоносный сайт, контролируемый фишинговыми злоумышленниками.

Согласно сообщениям, инцидент длился около 12 часов. По их словам, злоумышленники получили доступ к реквизитам жертвы на Tornado Cash, сняли средства и перевели их на несколько адресов.

Данные блокчейна частично подтверждают это. Указанный кошелек получил 810 ETH в результате девяти транзакций 18 августа. Восемь переводов содержали по 100 ETH каждый, а последний перевод — 10 ETH.

Транзакции произошли в период с 5:56 до 6:05 утра по UTC. На этом адресе хранилось приблизительно 810 ETH, стоимость которых, по оценке Etherscan на 20 августа, составляла около $1,86 миллиона.

Данные подтверждают наличие 810 ETH, но это не полная сумма

Подтвержденные транзакции показывают разницу в 200 ETH между заявленной пользователями сообщества потерей в 1010 ETH и 810 ETH, хранящимися в указанном кошельке. Оставшаяся сумма могла поступить на другой адрес, но в предоставленных доказательствах не указано дополнительное место назначения.

На момент публикации ни компания Tornado Cash, ни предполагаемая жертва не предоставили независимых заявлений, подтверждающих полную сумму.

В сообщениях пользователей утверждалось, что жертва отследила общую потерю в 1010 Ethereum, однако предоставленный адрес независимо подтверждает только 810 ETH.

На момент проверки в указанном кошельке было зафиксировано девять транзакций и ни одного исходящего перевода. Таким образом, его баланс подтверждает утверждение, что большая часть указанных средств оставалась под контролем предполагаемого злоумышленника.

При цене ETH около $2295, подтвержденная стоимость 810 ETH составляла примерно $1,86 миллиона. Сообщенная потеря 1010 ETH при той же цене составила бы примерно $2,32 миллиона.

Информация о захвате домена компанией Tornado Cash пока не подтверждена

В сообщениях говорилось, что кража была совершена с использованием домена tornado.cash, поскольку срок его действия истёк после того, как команда проекта не смогла его продлить во время сбоев, вызванных санкциями США. Согласно этим сообщениям, злоумышленник впоследствии зарегистрировал этот адрес и установил поддельный пользовательский интерфейс.

Подтверждение этой учетной записи не удалось. Домен был доступен и при проверке отображал интерфейс Tornado Cash. Не было обнаружено никаких авторитетных записей о домене, официальных предупреждений Tornado Cash или имен исследователей безопасности, подтверждающих, что адрес устарел и сменил владельца.

Таким образом, утверждения о том, что официальный домен был захвачен злоумышленником, остаются неподтвержденными и не должны представляться как доказанная причина.

Тот факт, что веб-сайт корректно загружался во время проверки, не доказывает его безопасность в более ранний период. Злоумышленники могут удалить вредоносный код, перенаправить только выбранных посетителей или восстановить легитимный интерфейс после сбора учетных данных.

Ранее Tornado Cash уже сталкивалась с проблемами безопасности на стороне клиента. В 2024 году исследовательская компания Gas404 обнаружила, что в интерфейс был внедрен вредоносный JavaScript, который мог раскрыть конфиденциальные данные о депозитах.

Читайте также: