Attaque de phishing Tornado Cash : plus de 1 000 ETH volés

Un utilisateur a perdu 1 000 ETH dans un Attaque de phishing Tornado Cash après s'être retrouvé sur une fausse version du site officiel du protocole, hébergée sur un domaine expiré puis reprise par des attaquants. L'histoire, rapportée par Wu Blockchain sur

Une attaque de phishing exploite le domaine expiré de Tornado Cash

D'après ce que nous a dit la communauté, tout est parti d'un lien enregistré dans les favoris du navigateur. L'utilisateur a cliqué sur cet ancien signet, convaincu qu'il accédait au site officiel, et s'est retrouvé redirigé vers une page frauduleuse construite sur l'ancien domaine officiel de Trésorerie tornade.

L'utilisateur perd plus de 1 000 ETH dans une escroquerie par phishing

Le résultat fut immédiat : en 12 heures les hackers l'ont pris 1 010 ETH depuis le portefeuille de la victime, en utilisant les informations de dépôt obtenues via la page de clonage.

Les fraudeurs créent une fausse interface pour voler les informations d'identification

Les attaquants avaient en effet enregistré le domaine désormais libre et mis en place un fausse interface identique à l'original, spécialement conçu pour intercepter les informations de dépôt des utilisateurs tentant d'accéder au service.

Expiration de domaine et connexion avec les sanctions de l'OFAC

Le point central de l’histoire concerne précisément l’expiration de la domination historique. tornade.cashn'est plus renouvelé par l'équipe d'origine.

Le domaine tornado.cash expiré a été pris par des fraudeurs après un échec de renouvellement en raison des sanctions de l'OFAC.

Le domaine officiel a expiré après que l'équipe n'a pas pu le renouveler en raison de Sanctions de l'OFAC qui alourdissent le protocole. Une fois libérée, l'adresse a été immédiatement enregistrée par les escrocs, qui l'ont utilisée comme base pour le faux site.

Impact plus large et historique des attaques de phishing

L'épisode n'est pas isolé : selon le traçage effectué par la victime, les fonds volés se trouvent actuellement aux adresses des responsables de l'attaque.

Près de 4 000 ETH volés via des méthodes similaires au cours des 12 derniers mois

Le même groupe aurait déjà volé presque 4 000 ETH par des méthodes similaires au cours des dernières années 12 moisun signe que le domaine expiré est devenu une cible récurrente pour ceux qui recherchent des informations de dépôt à voler dans l'écosystème DeFi.

FAQ

Comment s’est produite l’attaque de phishing contre Tornado Cash ?

Les attaquants ont pris le contrôle du domaine officiel expiré tornado.cash, ont mis en place une fausse interface et ont volé les informations de dépôt des utilisateurs accédant au site frauduleux.

Pourquoi la domination de Tornado Cash était-elle accessible aux attaquants ?

L'équipe Tornado Cash n'a pas pu renouveler le domaine officiel tornado.cash en raison des sanctions de l'OFAC, laissant les attaquants pouvoir l'enregistrer librement.

Quelle quantité d’ETH a été volée lors de l’attaque de phishing signalée ?

Les attaquants ont retiré 1 010 ETH à un utilisateur sur une période de 12 heures via le site de phishing.

Le phishing lié au domaine Tornado Cash expiré est-il un problème récurrent ?

Oui, près de 4 000 ETH auraient été volés via des méthodes similaires liées à ce domaine au cours des 12 derniers mois.

Contenu créé avec l’aide de l’intelligence artificielle et de la révision éditoriale humaine.

Voir l’article original en italien

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !