新闻加密货币据报道,以太坊钓鱼攻击通过Tornado Cash链接窃取1,010 ETH

据报道,以太坊钓鱼攻击通过Tornado Cash链接窃取1,010 ETH

作者: The Market Periodical·

要点速览

  • WuBlockchain援引社区报道称,一名受害者从旧的tornado.cash链接被引导至虚假前端,损失了1,010 ETH。
  • 另有报道对被盗金额的报道数字以及Tornado Cash原域名被攻击者控制的说法均提出质疑。
  • 据报道,被盗资金尚未从攻击者的地址中转出。
  • 链上调查员Specter表示,受害者最初的73枚比特币两周前来自Whirlpool,其中一部分被桥接至以太坊。
  • Malwarebytes和Check Point Research均描述了更广泛的钓鱼活动,其中利用虚假服务和被入侵的网站窃取加密货币钱包并传播恶意软件。
据报道,以太坊钓鱼攻击通过Tornado Cash链接窃取1,010 ETH

据报道,一起以太坊钓鱼攻击从一名访问与Tornado Cash相关网站的用户处窃取了1,010 ETH。WuBlockchain援引社区报道称,受害者是通过一个旧的tornado.cash链接进入了欺诈性前端。

在以太坊交易价格高于2,200美元之际,据报道该笔损失价值约230万美元。然而,另有报道对被盗的确切金额以及攻击者已控制Tornado Cash原域名的说法均提出异议。

链上分析师质疑钓鱼受害者背景,以太坊突破2,000美元

该事件发生之际,以太坊交易表现强劲,代币价格升破2,300美元。这意味着受害者在这起钓鱼事件中的损失远超230万美元。

到目前为止,尚无迹象表明攻击者已将盗取的资金转出其地址。过去12个月中,该钓鱼手法似乎还曾利用类似技术窃取高达400万美元,这凸显出盗取钱包的骗局持续依赖惯用手法而非新漏洞的频繁程度。

该事件已引发多名加密货币用户的反应,受害者本人也受到审视。链上调查员Specter暗示,受害者可能是一名威胁行为者。

Specter在X上的一则帖子中表示,最初的73枚比特币两周前来自Whirlpool混币器,其中一部分被跨链桥接至以太坊。据这位化名调查员称,受害者使用两个混币器来避免硬件钱包被入侵,这一做法并不寻常。

Specter还表示,曾有人看到受害者出现在私钥查找和暴力破解相关的Telegram群组中,这进一步支持了此人可能是威胁行为者的推测。

加密货币威胁行为者依赖虚假和被入侵的网站实施钓鱼攻击

该事件是威胁行为者利用虚假或被入侵网站攻击加密货币用户这一日益增长趋势的一部分。根据Malwarebytes的一份报告,诈骗者正在利用虚假的反洗钱服务来掏空用户的钱包。

此类服务允许用户检查某个加密货币钱包是否与非法或被盗资金有过交互。然而,诈骗者正在克隆合法平台,或创建名称泛泛的虚假平台,要求用户连接钱包以完成检查,使钓鱼流程看起来像一个常规验证步骤。

Check Point Research的另一份报告称,不法分子入侵了近2,000个WordPress网站,以窃取加密货币钱包并传播恶意软件。

该报告指出,这一行动是StopAndProtect勒索软件攻击的一部分,黑客在被入侵的网站上部署恶意软件。

访问被入侵网站的用户会遭遇虚假CAPTCHA验证,诱导其运行一条命令,从而在电脑上安装恶意软件。该恶意软件会窃取包括钱包助记词在内的私密凭证,并可通过网络和USB驱动器传播。

据Check Point研究人员称,该基础设施甚至还能锁定受感染设备的屏幕并部署勒索软件。