🚨 1010枚ETH一夜蒸發!
不是合約被黑,竟然是一個“舊書籤”出了問題?
羣組:点击进入玖玖的粉丝群
據報道,一名用戶因爲點擊了此前保存的 Tornado Cash 舊書籤,進入了一個僞造的釣魚前端,最終損失了 1010 ETH。更值得注意的是,Tornado Cash 底層智能合約本身並沒有遭到攻擊。問題出在“前端”。
Tornado Cash 的存款和提款機制中,會生成用於後續提取資產的重要私人憑證。一旦這些憑證被惡意網站獲取,對方就可能直接利用憑證完成提款。簡單來說:你的資產可能還在原來的合約裏,但“打開保險櫃的鑰匙”,已經被人拿走了。🔑
據報道,攻擊者隨後在大約12小時內完成了資金轉移。
公開鏈上記錄顯示,其中約810 ETH涉及多筆可見的提款交易,而其餘部分的具體流向仍有待進一步確認。
這也讓人想起此前類似的事件。
過去一段時間裏,釣魚網站、惡意授權、假冒前端等攻擊方式越來越常見。攻擊者甚至不一定需要破解你的錢包,更不需要攻擊底層協議。
他們只需要讓你:打開錯誤的網站,
連接錢包,簽署錯誤的信息,
或者泄露關鍵憑證。一次操作失誤,就可能造成無法挽回的損失。
這次事件最大的警示就是:不要盲目相信瀏覽器裏的舊書籤。📌
網站域名可能發生變化,舊鏈接可能失效,也可能被惡意利用。即使你過去訪問過同一個網站,也不代表今天打開的依然是官方入口。
尤其是在進行鏈上操作時,一定要養成幾個習慣:
先確認官方渠道,檢查網址是否正確,
不要隨意連接錢包,不要輕易簽署自己看不懂的信息。
點擊頭像觀看直播 + 加入玖玖聊天羣獲取每日策略🚀
#ETH #以太坊 #网络钓鱼诈骗
不是合約被黑,竟然是一個“舊書籤”出了問題?
羣組:点击进入玖玖的粉丝群
據報道,一名用戶因爲點擊了此前保存的 Tornado Cash 舊書籤,進入了一個僞造的釣魚前端,最終損失了 1010 ETH。更值得注意的是,Tornado Cash 底層智能合約本身並沒有遭到攻擊。問題出在“前端”。
Tornado Cash 的存款和提款機制中,會生成用於後續提取資產的重要私人憑證。一旦這些憑證被惡意網站獲取,對方就可能直接利用憑證完成提款。簡單來說:你的資產可能還在原來的合約裏,但“打開保險櫃的鑰匙”,已經被人拿走了。🔑
據報道,攻擊者隨後在大約12小時內完成了資金轉移。
公開鏈上記錄顯示,其中約810 ETH涉及多筆可見的提款交易,而其餘部分的具體流向仍有待進一步確認。
這也讓人想起此前類似的事件。
過去一段時間裏,釣魚網站、惡意授權、假冒前端等攻擊方式越來越常見。攻擊者甚至不一定需要破解你的錢包,更不需要攻擊底層協議。
他們只需要讓你:打開錯誤的網站,
連接錢包,簽署錯誤的信息,
或者泄露關鍵憑證。一次操作失誤,就可能造成無法挽回的損失。
這次事件最大的警示就是:不要盲目相信瀏覽器裏的舊書籤。📌
網站域名可能發生變化,舊鏈接可能失效,也可能被惡意利用。即使你過去訪問過同一個網站,也不代表今天打開的依然是官方入口。
尤其是在進行鏈上操作時,一定要養成幾個習慣:
先確認官方渠道,檢查網址是否正確,
不要隨意連接錢包,不要輕易簽署自己看不懂的信息。
點擊頭像觀看直播 + 加入玖玖聊天羣獲取每日策略🚀
#ETH #以太坊 #网络钓鱼诈骗