🚨 1010枚 ETH 消失一夜!
不是合约被黑,竟然是一个“旧书签”出了问题?

群组:点击进入玖玖的粉丝群

据报道,一名用户因为点击了此前保存的 Tornado Cash 旧书签,进入了一个伪造的钓鱼前端,最终损失了 1010 ETH。更值得注意的是,Tornado Cash 底层智能合约本身并没有遭到攻击。问题出在“前端”。

Tornado Cash 的存款和提款机制中,会生成用于后续提取资产的重要私人凭证。一旦这些凭证被恶意网站获取,对方就可能直接利用凭证完成提款。简单来说:你的资产可能还在原来的合约里,但“打开保险柜的钥匙”,已经被人拿走了。🔑

据报道,攻击者随后在大约12小时内完成了资金转移。
公开链上记录显示,其中约810 ETH涉及多笔可见的提款交易,而其余部分的具体流向仍有待进一步确认。
这也让人想起此前类似的事件。

过去一段时间里,钓鱼网站、恶意授权、假冒前端等攻击方式越来越常见。攻击者甚至不一定需要破解你的钱包,更不需要攻击底层协议。

他们只需要让你:打开错误的网站,
连接钱包,签署错误的信息,
或者泄露关键凭证。一次操作失误,就可能造成无法挽回的损失。

这次事件最大的警示就是:不要盲目相信浏览器里的旧书签。📌
网站域名可能发生变化,旧链接可能失效,也可能被恶意利用。即使你过去访问过同一个网站,也不代表今天打开的依然是官方入口。
尤其是在进行链上操作时,一定要养成几个习惯:
先确认官方渠道,检查网址是否正确,
不要随意连接钱包,不要轻易签署自己看不懂的信息。

点击头像观看直播 + 加入玖玖聊天群获取每日策略🚀
#ETH #以太坊 #网络钓鱼诈骗