🚨 1010 ETH sind über Nacht verdampft!
Nicht weil ein Vertrag gehackt wurde, sondern weil ein „altes Lesezeichen“ das Problem war?
Gruppe: 点击进入玖玖的粉丝群
Laut Berichten hat ein Nutzer durch das Anklicken eines zuvor gespeicherten alten Tornado-Cash-Lesezeichens eine gefälschte Phishing-Webseite aufgerufen. Am Ende verlor er 1010 ETH. Besonders bemerkenswert: Die zugrunde liegenden Smart Contracts von Tornado Cash wurden selbst nicht angegriffen.
Das Problem lag in der „Vorderseite“ (Frontend).
Im Ein- und Auszahlungsmechanismus von Tornado Cash werden wichtige private Belege erzeugt, die für das spätere Abheben der Vermögenswerte nötig sind. Sobald diese Belege von einer bösartigen Website abgegriffen werden, kann der Angreifer sie direkt nutzen, um Auszahlungen durchzuführen.
Einfach gesagt: Dein Vermögen ist möglicherweise noch im ursprünglichen Vertrag, aber „der Schlüssel zum Tresor“ wurde bereits von jemand anderem mitgenommen.🔑
Laut Berichten hat der Angreifer anschließend innerhalb von etwa 12 Stunden die Mittelübertragung abgeschlossen。
Öffentlich zugängliche On-Chain-Aufzeichnungen zeigen, dass rund 810 ETH mehrere sichtbare Auszahlungs-Transaktionen betreffen; der verbleibende Teil ist noch nicht endgültig geklärt.
Das erinnert auch an ähnliche Vorfälle zuvor.
In den letzten Wochen/Monaten sind Phishing-Websites, bösartige Autorisierungen und gefälschte Frontends immer häufiger geworden. Angreifer müssen möglicherweise nicht einmal dein Wallet knacken oder das zugrunde liegende Protokoll angreifen。
Sie müssen nur dafür sorgen, dass du:
eine falsche Website öffnest,
dein Wallet verbindest,
eine falsche Nachricht signierst,
oder die entscheidenden Belege preisgibst.
Ein einziger Bedienfehler kann zu einem nicht mehr wiedergutzumachenden Verlust führen.
Die wichtigste Warnung bei diesem Vorfall lautet: Vertraue alten Lesezeichen im Browser nicht blind.📌
Die Webseitendomäne kann sich ändern, alte Links können ungültig werden oder bösartig ausgenutzt werden. Selbst wenn du die gleiche Website früher besucht hast, bedeutet das nicht, dass du heute noch den offiziellen Einstieg öffnest.
Gerade bei On-Chain-Vorgängen solltest du dir unbedingt ein paar Gewohnheiten angewöhnen:
Zuerst offizielle Kanäle prüfen und sicherstellen, dass die URL korrekt ist,
nicht unachtsam Wallets verbinden und keine Nachrichten signieren, die du nicht verstehst.
Auf das Profilbild klicken, um den Livestream anzusehen + der 玖玖-Chatgruppe beitreten, um tägliche Strategien zu erhalten🚀
#ETH #以太坊 #网络钓鱼诈骗
Nicht weil ein Vertrag gehackt wurde, sondern weil ein „altes Lesezeichen“ das Problem war?
Gruppe: 点击进入玖玖的粉丝群
Laut Berichten hat ein Nutzer durch das Anklicken eines zuvor gespeicherten alten Tornado-Cash-Lesezeichens eine gefälschte Phishing-Webseite aufgerufen. Am Ende verlor er 1010 ETH. Besonders bemerkenswert: Die zugrunde liegenden Smart Contracts von Tornado Cash wurden selbst nicht angegriffen.
Das Problem lag in der „Vorderseite“ (Frontend).
Im Ein- und Auszahlungsmechanismus von Tornado Cash werden wichtige private Belege erzeugt, die für das spätere Abheben der Vermögenswerte nötig sind. Sobald diese Belege von einer bösartigen Website abgegriffen werden, kann der Angreifer sie direkt nutzen, um Auszahlungen durchzuführen.
Einfach gesagt: Dein Vermögen ist möglicherweise noch im ursprünglichen Vertrag, aber „der Schlüssel zum Tresor“ wurde bereits von jemand anderem mitgenommen.🔑
Laut Berichten hat der Angreifer anschließend innerhalb von etwa 12 Stunden die Mittelübertragung abgeschlossen。
Öffentlich zugängliche On-Chain-Aufzeichnungen zeigen, dass rund 810 ETH mehrere sichtbare Auszahlungs-Transaktionen betreffen; der verbleibende Teil ist noch nicht endgültig geklärt.
Das erinnert auch an ähnliche Vorfälle zuvor.
In den letzten Wochen/Monaten sind Phishing-Websites, bösartige Autorisierungen und gefälschte Frontends immer häufiger geworden. Angreifer müssen möglicherweise nicht einmal dein Wallet knacken oder das zugrunde liegende Protokoll angreifen。
Sie müssen nur dafür sorgen, dass du:
eine falsche Website öffnest,
dein Wallet verbindest,
eine falsche Nachricht signierst,
oder die entscheidenden Belege preisgibst.
Ein einziger Bedienfehler kann zu einem nicht mehr wiedergutzumachenden Verlust führen.
Die wichtigste Warnung bei diesem Vorfall lautet: Vertraue alten Lesezeichen im Browser nicht blind.📌
Die Webseitendomäne kann sich ändern, alte Links können ungültig werden oder bösartig ausgenutzt werden. Selbst wenn du die gleiche Website früher besucht hast, bedeutet das nicht, dass du heute noch den offiziellen Einstieg öffnest.
Gerade bei On-Chain-Vorgängen solltest du dir unbedingt ein paar Gewohnheiten angewöhnen:
Zuerst offizielle Kanäle prüfen und sicherstellen, dass die URL korrekt ist,
nicht unachtsam Wallets verbinden und keine Nachrichten signieren, die du nicht verstehst.
Auf das Profilbild klicken, um den Livestream anzusehen + der 玖玖-Chatgruppe beitreten, um tägliche Strategien zu erhalten🚀
#ETH #以太坊 #网络钓鱼诈骗