НовостиКриптовалютыПользователь Ethereum, по сообщениям, потерял 1,010 ETH в результате фишинговой атаки на Tornado Cash

Пользователь Ethereum, по сообщениям, потерял 1,010 ETH в результате фишинговой атаки на Tornado Cash

Автор: CoinLineup·

Ключевые выводы

  • По сообщениям, пользователь Ethereum потерял 1,010 ETH в результате фишинговой атаки после использования устаревшего интерфейса Tornado Cash; сообщение пока не получило независимого подтверждения.
  • Потеря произошла из-за подписанного жертвой вредоносного одобрения транзакции, а не из-за взлома базового кода протокола Tornado Cash.
  • Министерство финансов США ввело санкции против Tornado Cash в августе 2022 года, решение Пятого окружного апелляционного суда в ноябре 2024 года признало их чрезмерными, и в марте 2025 года они были сняты, после чего официальный сайт вернулся в работу.
  • Компания по безопасности Coinspect задокументировала, что домены «зомби»-dApp с истекшей инфраструктурой могут быть перерегистрированы или подделаны для сбора одобрений с возвращающихся пользователей.
  • Рекомендуемые меры защиты включают проверку точных URL-адресов, чтение содержимого транзакций перед подписанием и отзыв старых одобрений токенов с помощью таких инструментов, как Revoke.cash или чекер одобрений токенов Etherscan.
Пользователь Ethereum, по сообщениям, потерял 1,010 ETH в результате фишинговой атаки на Tornado Cash

По первым сообщениям, пока не подтверждённым независимой проверкой, пользователь Ethereum потерял 1,010 ETH в результате фишинговой атаки на Tornado Cash после взаимодействия с тем, что описывается как устаревшая версия фронтенда этого инструмента обеспечения приватности.

Что известно о заявленной потере 1,010 ETH

Об инциденте сообщил криптожурналист WuBlockchain в X, по данным которого пользователь потерял средства в результате фишинговой атаки. На данном этапе это сообщение не получило независимого подтверждения.

Отдельный пост в соцсетях от Cryptopolitan описывает ту же потерю как произошедшую после того, как жертва посетила устаревший интерфейс Tornado Cash. Связанный адрес можно проверить на Etherscan для контекста в блокчейне.

  • Заявленная потеря: 1,010 ETH, связывается с фишинговой атакой.
  • Указанный вектор атаки: интерфейс под брендом Tornado Cash, по сообщениям, устаревший.
  • Статус: сообщено, но не подтверждено независимо.

Как фишинговая ловушка Tornado Cash может поймать пользователей

Фишинг в криптовалютах обычно нацелен на пользователя, а не на протокол. Вместо взлома смарт-контракта злоумышленник обманом заставляет жертву подписать вредоносную транзакцию или одобрение токенов, опустошающее её кошелёк. Иными словами, атака потребовала собственной подписи жертвы — одобрения, которое злоумышленник иначе не смог бы получить.

Это различие важно в данном случае. В сообщениях инцидент характеризуется как фишинг, а не взлом протокола, то есть риск находился на уровне взаимодействия с кошельком, а не в базовом коде Tornado Cash, размещённом на собственном сайте проекта. Сам Tornado Cash — это миксер, использующий доказательства с нулевым разглашением для разрыва связи между отправителем и получателем в блокчейне, что сделало его одним из самых используемых инструментов приватности в Ethereum до того, как американские власти заявили, что он также отмывал миллиарды долларов, включая средства, связанные с северокорейской группировкой Lazarus Group.

Эта правовая история имеет прямое отношение к тому, как устаревший фронтенд превращается в ловушку. Министерство финансов США ввело санкции против Tornado Cash в августе 2022 года, из-за чего официальный интерфейс длительное время оставался недоступным и в этот период распространялись зеркала и архивные копии; решение Пятого окружного апелляционного суда в ноябре 2024 года признало санкции чрезмерными, и в марте 2025 года они были сняты, после чего официальный сайт вернулся в работу. Отсутствие единого канонического, постоянно доступного интерфейса — это именно та среда, в которой старые закладки и запомнившиеся домены ведут пользователей к устаревшим или поддельным копиям.

Заброшенные или утратившие актуальность домены приложений — известная опасность. Компания в области безопасности Coinspect задокументировала, как «зомби»-dApp с истекшей инфраструктурой могут быть перерегистрированы или подделаны, превращая некогда доверенный адрес в ловушку, собирающую одобрения с возвращающихся пользователей. Тот, кто полагается на старую закладку или запомнившийся домен, может попасть на страницу, которая выглядит подлинной, попутно собирая одобрения.

Что это означает для безопасности кошельков Ethereum

Потеря четырёхзначной суммы в ETH подчёркивает, почему проверка фронтенда остаётся постоянным слабым местом даже для пользователей, уверенно владеющих самостоятельным хранением. Узнаваемые бренды не гарантируют, что загружающаяся в браузере страница является подлинной. Это и не нишевая угроза: вредоносные одобрения доставляются с помощью арендуемых наборов «wallet drainer» (дрейнеров кошельков), а компании по безопасности блокчейна оценивали суммы в сотни миллионов долларов, похищенные у жертв с помощью обманных подписей за один год.

Практическая защита сводится к внимательности перед подписанием. Это означает проверку точного URL-адреса, чтение содержимого каждой транзакции вместо слепого одобрения, а также периодическую проверку и отзыв разрешений на токены, выданных старым приложениям, — задача, для которой созданы бесплатные инструменты вроде Revoke.cash и чекера одобрений токенов Etherscan.

Такая же осторожность распространяется на процессы онбординга и платежей, где пользователи всё чаще пополняют кошельки через потребительские платёжные каналы, а также на юрисдикции, формализующие розничный доступ, например решение России разрешить публичную торговлю Ethereum и другими активами. Более широкое внедрение расширяет круг целей, которые пытаются охватить фишинговые операторы.

Пока сообщение не получит подтверждения, самым надёжным будет осторожный вывод: относиться к любому интерфейсу инструмента приватности, особенно к тому, который мог утратить актуальность, как к непроверенному, пока его домен и взаимодействия с контрактами не будут проверены напрямую. Естественные следующие контрольные точки — независимое подтверждение от исследователей безопасности, отслеживание в блокчейне перемещения 1,010 ETH со связанного адреса и определение причастного домена — ни одно из них ранние сообщения пока не обеспечили.

Отказ от ответственности: эта статья носит исключительно информационный характер и не является финансовой или инвестиционной рекомендацией. Рынки криптовалют и цифровых активов несут значительные риски. Всегда проводите собственное исследование перед принятием решений.