Ether Workshopの1人のユーザーは、Tornado Cashの偽のフロントエンドページを疑ってアクセスするために、最近失われた1,010 ETHを疑っていました。 しかし、既存のチェーンレコードは、これらのETHの810が新しくアクティブなウォレットアドレスに転送されていることを確認し、残りのETHの200が公に証拠されていないことを確認しています。
810 ETHはチェーンで識別されました。
コミュニティアカウントによると、事件はおよそ12時間持続しました。 攻撃者は、犠牲者の ' s Tornado 現金預金証明書を疑って取得しました。その後、撤退し、転送されました。
現在の独立した検証可能な部分は、8月18日、合計810 ETHで9転送を受信した関連アドレスです。 これらのうち、8はそれぞれ100 ETHで、最後の1は10 ETHでした。
- 転送時間はUTCの時間に集中します 5:56 に 6:05
- アドレスレビューで転送レコードが利用できませんでした
- 現在の価格の810
つまり、コミュニティが1010 ETHで主張した総損失とアドレスのために確認された金額の間に200 ETHの差はまだあります。 利用可能な素材は、追加の受信アドレスを提供しず、資金経路を完全に完了しません。
ドメイン名の買収は確認できません。
コミュニティアカウントの一部は、Tornado.cashドメイン名の有効期限と虚偽のインターフェイスの展開の後の攻撃された人の再登録に事件を引き起こしました。 出版物の時点では、この主張は、トルネード・現金の公式、よく知られたセキュリティ会社、またはよく知られている研究者によって独立して確認されていない。
レポートは、サイトが検査時にまだアクセス可能であり、Tornado Cashインターフェイスを示しています。 これは、攻撃者が訪問者の一部だけに悪意のあるページを置くことができるか、文書が盗まれた後に正常なインターフェイスに戻るかもしれないので、過去に一定のセキュリティを逆にしません。
言い換えると、現在の証拠は「実質的なETH転送が行われる」という結論をサポートしていますが、それは「公式ドメイン名が引き継がれてきた」という結論を抑制するのに十分ではありません。
入金証明書が漏れ、直接送金できます。
Tornado 現金は、プライベート預金証明書に依存しています。 有効な証明書が利用できる限り、対応する出金は普通開始することができます。 その結果、このような文書は秘密鍵レベルでの機密情報に近い効果があります。
フロントエンドを偽装する危険性は、ユーザーが、預金または出金中であっても、関連する情報がページに入力されている場合、不当に傍受することができることです。 古いブックマークは、過去の信頼できるリンクが安全に残っていることをユーザーがしばしば認めているので、リスクの一般的なソースです。
トーナドキャッシュは、過去にセキュリティ上の問題も経験しました。 2024年、研究者は、オープンソースインターフェイスが悪意のあるJavaScriptに差し込まれていることが判明しました。これにより、ユーザーは「機密デポジット情報」を明示できます。 しかし、現在、インシデントと転送の間の直接リンクの証拠はありません。
40000 ETH には十分な証拠はありません。
コミュニティはまた、同様の方法が過去12ヶ月に約400 ETHの損失を引き起こしていたと述べました。 ただし、現在、ウォレットアドレス、トレーダー、またはセキュリティエージェンシーレポートではサポートしていないため、独立して検証することはできません。
810 ETH が新しいアクティブなアドレスを入力すると、レビュー時にそこに残っているこの段階でより明確です。 取引プラットフォームにフォローアップ資金が流れた場合、プラットフォームは独自のプロセスに応じてアセットフローを識別または制限することができます。
