HomeCryptovalutaPhishingaanval op Tornado Cash steelt 1.010 ETH via verlopen domein

Phishingaanval op Tornado Cash steelt 1.010 ETH via verlopen domein

Een cryptogebruiker is meer dan 1.000 ETH kwijtgeraakt nadat hij het slachtoffer werd van een Tornado Cash-phishingaanval die misbruik maakte van een verlopen officiële webadres dat ooit gekoppeld was aan het gesanctioneerde mixingprotocol. Volgens rapportage van Wu Blockchain klikte het slachtoffer op een oude bladwijzerlink die doorverwees naar een frauduleuze site die was gebouwd op het verlaten domein, wat leidde tot een snelle en kostbare diefstal die een groeiend risico binnen decentralized finance blootlegt: wat er gebeurt wanneer de eigen webinfrastructuur van een project stilletjes aan zijn controle ontsnapt.

Belangrijkste punten

  • Een gebruiker verloor meer dan 1.000 ETH nadat hij werd omgeleid via het verlopen officiële domein van Tornado Cash, tornado.cash.
  • Hackers haalden 1.010 ETH weg bij het slachtoffer binnen slechts 12 uur nadat de phishingwebsite live ging.
  • Het domein verliep omdat Tornado Cash het niet verlengde terwijl het onder OFAC-sancties opereerde.
  • Aanvallers registreerden het verlaten domein en bouwden een nep-frontend die was ontworpen om depositogegevens te oogsten.
  • Bijna 4.000 ETH is naar verluidt gestolen via soortgelijke phishingpraktijken die de afgelopen 12 maanden aan dit domein zijn gekoppeld.

Phishingaanval misbruikt verlopen domein van Tornado Cash

De kern van het incident is eenvoudig maar pijnlijk: een gebruiker gebruikte een oude, als bladwijzer opgeslagen link naar wat hij dacht dat het legitieme Tornado Cash-portaal was. Die link verwees echter niet langer naar het echte protocol. In plaats daarvan leidde hij naar een lookalike-site die werd beheerd door aanvallers die stilletjes het verlopen domein hadden overgenomen, volgens communityrapporten waar Wu Blockchain naar verwijst.

Gebruiker verliest meer dan 1.000 ETH via phishing

Zodra het slachtoffer met het nepplatform interacteerde en depositogegevens indiende, handelden de aanvallers snel. Binnen 12 uur haalden hackers 1.010 ETH weg van de gecompromitteerde account — een diefstal die volledig werd uitgevoerd op basis van het vertrouwen dat gebruikers hadden gesteld in een vertrouwd, ooit officieel webadres.

Aanvallers zetten nep-frontend op om inloggegevens te stelen

De werking van de exploit was eenvoudig van opzet maar effectief in de uitvoering. Nadat het oorspronkelijke tornado.cash-domein beschikbaar kwam, registreerden phishingoperators het en bouwden een gekloonde frontend die de echte interface nabootste. Iedereen die depositogegevens invoerde op die nepwebsite gaf zijn toegang direct aan de aanvallers, die vervolgens geld konden wegsluizen zonder direct een smart contract of wallet te hoeven hacken.

Verlopen domein gekoppeld aan OFAC-sancties

Deze exploit met verlopen domein is terug te voeren op een regelgevende beslissing in plaats van een technische fout. Het oorspronkelijke webadres van Tornado Cash verliep nadat het team van het project had verzuimd het te verlengen, een verzuim dat plaatsvond terwijl het protocol onder sancties bleef staan van het Office of Foreign Assets Control van het Amerikaanse ministerie van Financiën, bekend als OFAC.

Die sanctiestatus bevroren in feite het vermogen van het project om normaal te opereren, inclusief basale administratieve taken zoals domeinvernieuwing. Zodra de registratie verliep, werd het adres beschikbaar op de open markt — en aanvallers waren er snel bij om het te claimen, waardoor een nalevingsgevolg werd omgezet in een aanvalsvector.

Hier gaat het verhaal verder dan het pechgeval van één enkel slachtoffer. Wanneer regelgevende druk het vermogen van een protocol verstoort om zelfs maar routinematige webinfrastructuur te onderhouden, ontstaan er kansen die kwaadwillenden graag benutten. De OFAC-cryptosancties tegen Tornado Cash waren bedoeld om illegale geldstromen in te dammen, maar de gevolgen van diezelfde sancties lijken een nieuwe golf van diefstal mogelijk te hebben gemaakt, gericht op gewone gebruikers die nog steeds proberen het platform te bereiken.

Breder effect en historische reikwijdte van phishingaanvallen

Dit ene geval staat niet op zichzelf. Tracking door het slachtoffer liet zien dat de gestolen 1.010 ETH voornamelijk stond op adressen die door de hackers werden gecontroleerd, en dezelfde groep zou verantwoordelijk zijn voor een veel groter patroon van diefstal. In de afgelopen 12 maanden heeft die groep naar verluidt bijna 4.000 ETH gestolen via vergelijkbare methoden die zijn gekoppeld aan dezelfde verlopen domeininfrastructuur.

Die schaal maakt van wat op een eenmalige oplichting zou kunnen lijken een langdurige campagne. Elk nieuw slachtoffer volgt waarschijnlijk hetzelfde pad: een oude link, een vertrouwd ogende site en een snelle, stille leegloop van fondsen voordat iemand iets in de gaten heeft. De terugkerende aard van dit patroon van ETH-diefstal via phishing suggereert dat aanvallers een betrouwbare formule hebben gevonden en weinig prikkel hebben om te stoppen.

Voor de bredere crypto-industrie is de gebeurtenis een duidelijke herinnering dat blockchainbeveiliging niet alleen draait om smart contract-audits of walletveiligheid. Webdomeinen, DNS-records en andere onderdelen van conventionele internetinfrastructuur blijven een zwak doelwit, vooral voor protocollen die onder juridische of regelgevende beperkingen opereren die hun vermogen om die infrastructuur te onderhouden inperken. Wanneer een gesanctioneerd project de controle over zijn eigen voordeur verliest, kunnen gebruikers die vertrouwen op oude bladwijzers of zoekresultaten zonder waarschuwing rechtstreeks in een val lopen.

FAQ

Hoe vond de phishingaanval op Tornado Cash plaats?

Aanvallers namen het verlopen officiële domein tornado.cash over, zetten een nep-frontend op en stalen depositogegevens wanneer gebruikers de phishingwebsite bezochten.

Waarom was het Tornado Cash-domein beschikbaar voor aanvallers?

Het Tornado Cash-team verzuimde het officiële domein tornado.cash te verlengen tijdens de OFAC-sancties, waardoor aanvallers het konden registreren zodra het was verlopen.

Hoeveel Ethereum is er gestolen bij de gemelde phishingaanval?

De aanvallers haalden 1.010 ETH weg bij een gebruiker binnen 12 uur via de phishingwebsite die was gebouwd op het gekaapte domein.

Is phishing via het verlopen Tornado Cash-domein een terugkerend probleem geweest?

Ja. Bijna 4.000 ETH is naar verluidt gestolen via vergelijkbare phishingmethoden die de afgelopen 12 maanden aan dit domein zijn gekoppeld, volgens tracking waar in het rapport naar wordt verwezen.

{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”Hoe vond de phishingaanval op Tornado Cash plaats?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Aanvallers namen het verlopen officiële domein tornado.cash over, zetten een nep-frontend op en stalen depositogegevens wanneer gebruikers de phishingwebsite bezochten.”}},{“@type”:”Question”,”name”:”Waarom was het Tornado Cash-domein beschikbaar voor aanvallers?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Het Tornado Cash-team verzuimde het officiële domein tornado.cash te verlengen tijdens de OFAC-sancties, waardoor aanvallers het konden registreren zodra het was verlopen.”}},{“@type”:”Question”,”name”:”Hoeveel Ethereum is er gestolen bij de gemelde phishingaanval?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”De aanvallers haalden 1.010 ETH weg bij een gebruiker binnen 12 uur via de phishingwebsite die was gebouwd op het gekaapte domein.”}},{“@type”:”Question”,”name”:”Is phishing via het verlopen Tornado Cash-domein een terugkerend probleem geweest?”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”Ja. Bijna 4.000 ETH is naar verluidt gestolen via vergelijkbare phishingmethoden die de afgelopen 12 maanden aan dit domein zijn gekoppeld, volgens tracking waar in het rapport naar wordt verwezen.”}}]}

Artikel geproduceerd met behulp van kunstmatige intelligentie en beoordeeld door de redactie.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST