鏈上記錄證實,810 ETH 已轉入疑似攻擊者錢包,起因是冒充 Tornado Cash 的釣魚網站。
鏈上記錄證實,810 ETH 已轉入疑似攻擊者錢包,起因是冒充 Tornado Cash 的釣魚網站。

鏈上記錄證實,810 ETH 已轉入疑似攻擊者錢包,起因是冒充 Tornado Cash 的釣魚網站。
鏈上記錄顯示,一名以太坊用戶因釣魚網站冒充 Tornado Cash 竊取私人存款憑證,損失高達 1,010 ETH,價值約 232 萬美元。
社群帳號於 8 月 20 日首次報導此事,引用 Wu Blockchain 的追蹤數據。Etherscan 上被引用的錢包地址於 8 月 18 日世界標準時間凌晨 5:56 至 6:05 之間,透過九筆交易接收了 810 ETH。
其中八筆轉帳各攜帶 100 ETH,最後一筆轉帳為 10 ETH。該地址保留約 810 ETH,以以太幣價格約 2,295 美元計算,價值約 186 萬美元。報告的 1,010 ETH 損失中剩餘的 200 ETH 尚未追蹤到具體去向。
此事件顯示,過期或遭入侵的網域如何將受信任的書籤轉變為攻擊媒介。曾與假前端互動的用戶應轉移未受影響的資產並撤銷可疑的代幣授權,而監控已確認錢包的交易所若發生轉帳,可凍結資金。
經核實的交易顯示,社群用戶報告的 1,010 ETH 損失與被引用錢包持有的 810 ETH 之間存在 200 ETH 的落差。所提供的證據中未包含其他目的地地址,且截至本文撰寫時,Tornado Cash、區塊鏈安全公司或報導的受害者均未獨立確認全部金額。
被引用的錢包在審查時已記錄九筆交易,且無轉出記錄。因此,其餘額支持了大部分被報導資金仍處於疑似攻擊者控制之下的說法。
報導將竊盜歸咎於 tornado.cash 網域,聲稱該網域因專案團隊在美國制裁造成的中斷期間未能續期而過期。據報導,攻擊者隨後註冊了該地址並安裝了假用戶介面。該說法無法完全證實——檢查時該網域可正常存取並顯示 Tornado Cash 介面,且沒有權威網域記錄、Tornado Cash 官方警告或有具名的安全研究員確認該地址已更換所有權。
檢查時網站正常載入並不代表其在更早時期是安全的。攻擊者可以移除惡意程式碼、僅重定向特定訪客,或在收集憑證後恢復合法介面。Tornado Cash 過去曾面臨前端安全問題:2024 年,研究員 Gas404 發現惡意 JavaScript 被植入開源介面,可能洩露私人存款憑證。Checkmarx 隨後記錄了供應鏈入侵事件,但目前尚無證據將該事件與最新交易關聯。
Tornado Cash 使用私人存款憑證讓用戶從其資金池中提取資產。任何取得有效憑證者通常即可發起相應提款,使該憑證相當於私人金鑰。當用戶嘗試存款或提款時,假前端可捕捉此資訊,讓攻擊者在合法所有者之前使用被盜憑證。這與授權釣魚不同,後者是受害者簽署惡意交易以授權盜取合約。
社群報導亦指控同一批攻擊者在過去 12 個月內透過類似手段竊取近 4,000 ETH,但該數字並未附帶相關地址清單或歸因分析。在缺乏關聯錢包、交易雜湊或安全公司報告的情況下,4,000 ETH 的估算無法獨立驗證。
當務之急是監控已確認的 810 ETH。轉入交易所可能為平台提供識別或凍結資產的機會,惟須遵守其程序及適用法律。受害者應在向錢包供應商、交易所及執法機關舉報前,保存瀏覽器歷史記錄、書籤 URL、錢包日誌及交易記錄。
現有證據支持大量以太幣轉入一個新啟用的錢包。但尚無法證明完整的 1,010 ETH 損失、官方網域遭接管的指控,或聲稱的 4,000 ETH 攻擊行動。
本文僅供資訊參考,不構成投資建議。