4時間前

Tornado Cashのドメイン失効後、フィッシングサイトが1,010 ETHを窃取

Tornado Cash phishing attack via expired domain steals 1,010 ETH

CoinNess

重要ポイント

Wu Blockchainの報道によると、Tornado Cashの古いブックマークリンクを使ったユーザーが、12時間で1,010 ETHを失った。このリンクは、ハッカーが失効したドメインを取得した後、ユーザーをtornado.cashドメイン上の偽のインターフェースへリダイレクトしたとされる。Tornado Cashは以前、米財務省外国資産管理局(OFAC)による制裁を受けた後、ドメインを更新できない状態になっていた。ハッカーは過去12か月間に、同様の手法で約4,000 ETHを盗んだとされる。

市場センチメント

慎重ながら弱気, イベント主導。

理由: Tornado Cashの失効した公式ドメインに関連する今回のフィッシング被害の報告は、同サービスへのリンクに対するユーザーの信頼を低下させる可能性がある。

類似の過去事例

この種のドメイン乗っ取り型フィッシングでは、認証済みのアクセス先ではなく保存済みリンクに依存するユーザーが、直ちに損失を被ることが多い。偽のインターフェースが引き続きアクセス可能な状態になるか、速やかに削除されるかによって、今回の事案は異なる展開になる可能性がある。

波及効果

侵害された、見慣れたドメインはユーザーを不正なウォレット操作へ誘導する可能性があり、最初に報告された被害者以外にも損失が広がる可能性がある。ドメインへのアクセスが可能な状態で残れば、リスクは古い保存済みリンクを使うユーザーに集中し続ける可能性がある。

機会とリスク

機会: ユーザーは、保存済みリンクを操作する前に、Tornado Cashが認証済みのアクセス情報を提供するかどうかを確認できる。

リスク: 古いブックマークが失効したドメインを経由し続ける場合、ユーザーは継続的なフィッシングリスクにさらされる。

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.