Theo người dùng cộng đồng, một người dùng đã nhấp vào một liên kết cũ được để lại trong một bookmark liên quan và bị chuyển hướng tới một trang lừa đảo thông qua miền chính thức đã hết hạn tornado. cash. Khoản tiền này, vốn đã bị một kẻ tấn công chiếm quyền, dẫn đến việc 1.010 ETH bị rút cạn bởi tin tặc trong vòng 12 giờ. Miền chính thức ban đầu tornado. cash của Tornado Cash đã hết hạn sau khi nhóm không gia hạn trong bối cảnh chịu các lệnh trừng phạt của OFAC; sau đó các kẻ tấn công lừa đảo đã đăng ký tên miền và thiết lập một giao diện giả để đánh cắp thông tin đăng ký nạp tiền. Việc theo dõi từ nạn nhân cho thấy các khoản tiền bị đánh cắp hiện chủ yếu đang được giữ tại các địa chỉ của tin tặc, trong khi nhóm này, theo cáo buộc, đã đánh cắp gần 4.000 ETH bằng các phương thức tương tự trong suốt 12 tháng qua.
