사용자가 만료된 토네이도 캐시 공식 도메인을 이용한 피싱 공격으로 1,000 ETH 이상 탈취당했습니다.
커뮤니티 사용자들에 따르면, 한 사용자가 관련 북마크에 남아 있던 오래된 링크를 클릭했다가 만료된 공식 도메인 tornado.cash를 통해 피싱 사이트로 연결되었습니다. 이 도메인은 공격자에게 탈취된 상태였으며, 이로 인해 사용자는 12시간 만에 1,010 ETH를 해킹당했습니다. 토네이도 캐시의 공식 도메인 tornado.cash는 OFAC(미국 재무부 해외자산통제국) 제재로 인해 갱신이 지연되면서 만료되었고, 이후 피싱 공격자들이 해당 도메인을 등록하고 가짜 프런트엔드를 구축하여 입금 정보를 탈취했습니다. 피해자가 추적한 결과, 탈취된 자금은 현재 주로 해커들의 주소로 이동한 것으로 확인되었으며, 해당 공격 그룹은 지난 12개월 동안 유사한 수법으로 약 4,000 ETH를 탈취한 것으로 알려졌습니다.
https://x.com/WuBlockchain/status/2090396627257503764

25
1시간 전