新聞加密貨幣以太坊釣魚攻擊據報透過 Tornado Cash 連結盜走 1,010 ETH

以太坊釣魚攻擊據報透過 Tornado Cash 連結盜走 1,010 ETH

作者: The Market Periodical·

重點速覽

  • WuBlockchain 引述社群報導指出,受害者從舊的 tornado.cash 連結被導向假冒前端介面,損失了 1,010 ETH。
  • 另有報導對據報的失竊金額,以及 Tornado Cash 原有域名已遭攻擊者控制的說法提出質疑。
  • 根據報導,失竊資金尚未從攻擊者的地址轉出。
  • 鏈上調查員 Specter 表示,受害者最初的 73 枚比特幣兩週前來自 Whirlpool,其中一部分被橋接至以太坊。
  • Malwarebytes 與 Check Point Research 均曾描述更大規模的釣魚攻擊行動,其中利用假冒服務與被入侵的網站竊取加密貨幣錢包並散布惡意軟體。
以太坊釣魚攻擊據報透過 Tornado Cash 連結盜走 1,010 ETH

據報導,一起以太坊釣魚攻擊從一名造訪與 Tornado Cash 相關網站的用戶身上盜走了 1,010 ETH。WuBlockchain 引述社群報導指出,受害者是透過舊的 tornado.cash 連結進入詐騙前端介面。

由於以太坊價格在 2,200 美元上方交易,據報的損失價值約 230 萬美元。然而,另有報導對實際被盜金額,以及攻擊者已控制 Tornado Cash 原有域名的說法提出不同意見。

鏈上分析師質疑釣魚攻擊受害者的背景,以太坊突破 2,000 美元

此事件發生之際,以太坊交易表現強勁,價格已攀升至 2,300 美元上方。這意味著受害者在此次釣魚事件中的損失遠超過 230 萬美元。

目前尚無跡象顯示攻擊者已將失竊資金轉出其地址。過去 12 個月內,該釣魚手法似乎也曾以類似技術盜取高達 400 萬美元,凸顯盜取錢包的騙局持續依賴熟悉的手法,而非新的漏洞攻擊。

此事件引發多名加密貨幣用戶的關注與討論,受害者本身也受到檢視。鏈上調查員 Specter 認為,受害者可能是一名威脅行為者。

Specter 在 X 平台的貼文中表示,最初的 73 枚比特幣來自兩週前的 Whirlpool 混幣器,其中一部分被跨鏈橋接至以太坊。據這位化名調查員所述,受害者使用兩種混幣器來避免硬體錢包遭到入侵,這一點並不尋常。

Specter 補充表示,受害者也曾出現在私鑰尋找(private-key-finder)與暴力破解(brute-force)相關的 Telegram 群組中,這進一步支持了此人可能是威脅行為者的推測。

加密貨幣威脅行為者利用假冒與被入侵網站進行釣魚攻擊

此事件是威脅行為者利用假冒或被入侵網站攻擊加密貨幣用戶這一日益增長趨勢的一部分。根據 Malwarebytes 的報告,詐騙分子正利用假冒的反洗錢服務來盜取用戶的錢包資產。

這類服務原本可讓用戶檢查加密貨幣錢包是否曾與非法或失竊資金互動。然而,詐騙分子正在複製合法平台,或建立使用一般名稱的假冒平台,要求用戶連接錢包以完成檢查,使整個釣魚流程看起來像是例行驗證步驟。

另一份 Check Point Research 的報告指出,不法分子入侵了近 2,000 個 WordPress 網站,以竊取加密貨幣錢包並散布惡意軟體。

該報告指出,此行動是 StopAndProtect 勒索軟體攻擊的一部分,駭客在被入侵的網站上部署惡意軟體。

造訪被入侵網站的用戶會遭遇假冒的 CAPTCHA 驗證,誘使他們執行一條命令,進而在電腦上安裝惡意軟體。該惡意軟體會竊取包括錢包助記詞在內的私密憑證,並可透過網路與 USB 隨身碟傳播。

根據 Check Point 研究人員的說法,該基礎設施甚至能鎖定受感染裝置的螢幕並部署勒索軟體。