ФИШИНГОВЫЕ СКАМЕРЫ ОБУЛИ ДРУГОГО СКАМЕРА НА 1 010 ETH
Что произошло
Пользователь Thundra пришёл в Tornado Cash спрятать 1 021,1 ETH, а вышел оттуда без 1 010 ETH. По его словам, деньги забрал фишинговый сайт.
Неплохо, сходил за анонимностью)
Если по-простому, Tornado Cash смешивает крипту разных людей, чтобы в блокчейне нельзя было понять, откуда она пришла и куда ушла. При внесении денег сервис выдаёт секретный код. Это квитанция на получение депозита: кто знает код, тот может забрать всю сумму на любой кошелёк.
Thundra утверждает, что зашёл в официальную GitHub-организацию Tornado, проверил репозитории, посмотрел звёзды и перешёл по указанной там ссылке.
Сайт оказался фишинговым и украл секретные коды. Затем из Tornado ушли 810 ETH на один кошелёк из его жалобы и ещё 200 ETH на другой. Ровно те самые 1 010 ETH.
Какие последствия
И всё бы ничего — обычная история о дорогом клике не туда.
Но потом кошелёк отмотали назад.
Около 30,5 BTC из сборщика на 73 BTC обменяли на эфир и отправили на адрес из сообщений Thundra.
А в этом же сборщике владелец Coldcard ранее нашёл около 0,11 BTC, украденных из его кошелька.
Разработчики Wasabi назвали произошедшее кражей и связали транзакцию с массовым опустошением Coldcard-кошельков.
Почему это важно
История выглядит особенно иронично: человек пришёл в Tornado Cash ради анонимности, а в итоге потерял 1 010 ETH из-за фишингового сайта.
При этом дальнейший анализ транзакций может указывать на связь кошелька, получившего эфир, с другими украденными средствами.
Если всё именно так, фишинговые скамеры обули другого скамера на 1 010 ETH.
Карма, конечно, работает с блокчейн-логированием.


