Tornado Cash Alan Adı Saldırısı 1010 ETH Kayba Yol Açtı
Tornado Cash'in süresi dolan alan adını ele geçiren saldırganlar, eski yer imini kullanan bir yatırımcıdan 1.010 ETH çaldı.

Kripto para karıştırıcı protokolü Tornado Cash‘in süresi dolan alan adını ele geçiren saldırganlar, bir kullanıcıyı hedef alarak 1.010 ETH değerinde varlık çalınmasına neden oldu. Wu Blockchain tarafından aktarılan verilere göre olay, mağdurun tarayıcısında kayıtlı olan eski bir yer imini kullanmasıyla gerçekleşti.
Phishing Saldırısı Eski Yer İmlerini Hedef Alıyor
OFAC yaptırımları sonrası yenilenmeyen alan adı, süresi dolduktan sonra saldırganlar tarafından yeniden kaydedildi. Protokolün gerçek arayüzü gibi tasarlanan sahte bir siteye yönlendirilen kullanıcı, burada işlem bilgilerini girerek varlıklarını kaybetti. Söz konusu durum bir akıllı sözleşme açığından ziyade, doğrudan bir phishing saldırısı olarak kayıtlara geçti.
Çalınan fonların büyük bir kısmı şu an saldırganların kontrolündeki adreslerde tutuluyor. Topluluk verileri, benzer yöntemlerin son 12 ay içinde yaklaşık 4.000 ETH’lik bir kayba yol açtığını işaret ediyor. Uzmanlar, kullanıcıları eski bağlantı ve yer imlerine güvenmemeleri konusunda uyarırken, işlem öncesi alan adı doğrulaması yapmanın kritik önem taşıdığını belirtiyor.