InicioCriptovaluteAtaque de phishing a Tornado Cash drena 1.010 ETH mediante un dominio...

Ataque de phishing a Tornado Cash drena 1.010 ETH mediante un dominio caducado

Un usuario de criptomonedas ha perdido más de 1.000 ETH tras ser víctima de un ataque de phishing relacionado con Tornado Cash que explotó una dirección web oficial caducada que anteriormente estaba vinculada al protocolo de mezcla sancionado. Según informes de Wu Blockchain, la víctima hizo clic en un antiguo enlace guardado en marcadores que redirigía a un sitio fraudulento construido sobre el dominio abandonado, desencadenando un robo rápido y costoso que pone de relieve un riesgo creciente en las finanzas descentralizadas: qué ocurre cuando la propia infraestructura web de un proyecto se le escapa silenciosamente de las manos.

Puntos clave

  • Un usuario perdió más de 1.000 ETH tras ser redirigido a través del dominio oficial caducado de Tornado Cash, tornado.cash.
  • Los hackers drenaron 1.010 ETH de la víctima en solo 12 horas desde que el sitio de phishing se puso en línea.
  • El dominio caducó porque Tornado Cash no lo renovó mientras operaba bajo sanciones de la OFAC.
  • Los atacantes registraron el dominio abandonado y construyeron un frontend falso diseñado para recolectar credenciales de depósito.
  • Casi 4.000 ETH han sido supuestamente robados mediante esquemas de phishing similares vinculados a este dominio durante los últimos 12 meses.

El ataque de phishing explota el dominio caducado de Tornado Cash

El núcleo del incidente es sencillo pero doloroso: un usuario reutilizó un enlace antiguo, guardado en marcadores, hacia lo que creía que era el portal legítimo de Tornado Cash. Sin embargo, ese enlace ya no apuntaba al protocolo real. En su lugar, conducía a un sitio de apariencia similar controlado por atacantes que se habían hecho silenciosamente con el dominio caducado, según informes de la comunidad citados por Wu Blockchain.

Usuario pierde más de 1.000 ETH mediante phishing

Una vez que la víctima interactuó con la plataforma falsa y envió la información de depósito, los atacantes se movieron rápido. En un plazo de 12 horas, los hackers drenaron 1.010 ETH de la cuenta comprometida, un robo ejecutado íntegramente gracias a la confianza que los usuarios habían depositado en una dirección web familiar y anteriormente oficial.

Los atacantes configuran un frontend falso para robar credenciales

La mecánica del exploit era simple en diseño pero efectiva en la ejecución. Después de que el dominio original tornado.cash quedara disponible, los operadores de phishing lo registraron y construyeron un frontend clonado que imitaba la interfaz real. Cualquiera que introdujera credenciales de depósito en ese sitio falso entregaba su acceso directamente a los atacantes, que entonces podían desviar fondos sin necesidad de vulnerar ningún contrato inteligente ni monedero directamente.

Caducidad del dominio vinculada a sanciones de la OFAC

Este exploit de dominio caducado se remonta a una decisión regulatoria más que a un fallo técnico. La dirección web original de Tornado Cash caducó después de que el equipo del proyecto no la renovara, una omisión que se produjo mientras el protocolo seguía bajo sanciones impuestas por la Oficina de Control de Activos Extranjeros del Departamento del Tesoro de EE. UU., conocida como OFAC.

Esa condición de sancionado congeló de facto la capacidad del proyecto para operar con normalidad, incluidas tareas administrativas básicas como la renovación del dominio. Una vez que el registro expiró, la dirección quedó disponible en el mercado abierto, y los atacantes se apresuraron a reclamarla, convirtiendo una consecuencia de cumplimiento normativo en un vector de ataque.

Aquí es donde la historia va más allá de la mala suerte de una sola víctima. Cuando la presión regulatoria interrumpe la capacidad de un protocolo para mantener incluso la infraestructura web rutinaria, se crean brechas que los actores maliciosos están listos para explotar. Las sanciones cripto de la OFAC contra Tornado Cash se diseñaron para frenar los flujos ilícitos de fondos, pero las consecuencias de esas mismas sanciones parecen haber permitido una nueva ola de robos dirigida a usuarios comunes que aún intentan acceder a la plataforma.

Impacto más amplio y alcance histórico de los ataques de phishing

Este caso aislado no lo es tanto. El seguimiento realizado por la víctima mostró los 1.010 ETH robados permaneciendo principalmente en direcciones controladas por los hackers, y se alega que el mismo grupo es responsable de un patrón de robo mucho mayor. Durante los últimos 12 meses, ese grupo habría robado casi 4.000 ETH mediante métodos similares conectados a la misma infraestructura de dominio caducado.

Esa magnitud convierte lo que podría parecer una estafa puntual en una campaña sostenida. Cada nueva víctima probablemente sigue el mismo camino: un enlace antiguo, un sitio de apariencia familiar y un drenaje rápido y silencioso de fondos antes de que nadie se dé cuenta. La naturaleza recurrente de este patrón de phishing para robo de ETH sugiere que los atacantes han encontrado una fórmula fiable y tienen pocos incentivos para detenerse.

Para la industria cripto en general, el episodio es un recordatorio contundente de que la seguridad en blockchain no se limita a las auditorías de contratos inteligentes o a la protección de monederos. Los dominios web, los registros DNS y otros componentes de la infraestructura convencional de internet siguen siendo un objetivo blando, especialmente para protocolos que operan bajo restricciones legales o regulatorias que limitan su capacidad para mantenerlos. Cuando un proyecto sancionado pierde el control de su propia puerta de entrada, los usuarios que confían en antiguos marcadores o resultados de búsqueda pueden entrar directamente en una trampa sin señales de advertencia.

Preguntas frecuentes

¿Cómo se produjo el ataque de phishing a Tornado Cash?

Los atacantes se hicieron con el dominio oficial caducado tornado.cash, configuraron un frontend falso y robaron credenciales de depósito cuando los usuarios accedieron al sitio de phishing.

¿Por qué el dominio de Tornado Cash estaba disponible para los atacantes?

El equipo de Tornado Cash no renovó el dominio oficial tornado.cash en medio de las sanciones de la OFAC, lo que permitió a los atacantes registrarlo una vez que caducó.

¿Cuánto Ethereum se robó en el ataque de phishing reportado?

Los atacantes drenaron 1.010 ETH de un usuario en un plazo de 12 horas a través del sitio de phishing construido sobre el dominio secuestrado.

¿Ha sido recurrente el phishing mediante el dominio caducado de Tornado Cash?

Sí. Casi 4.000 ETH han sido supuestamente robados mediante métodos de phishing similares vinculados a este dominio durante los últimos 12 meses, según el seguimiento citado en el informe.

{«@context»:»https://schema.org»,»@type»:»FAQPage»,»mainEntity»:[{«@type»:»Question»,»name»:»¿Cómo se produjo el ataque de phishing a Tornado Cash?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Los atacantes se hicieron con el dominio oficial caducado tornado.cash, configuraron un frontend falso y robaron credenciales de depósito cuando los usuarios accedieron al sitio de phishing.»}},{«@type»:»Question»,»name»:»¿Por qué el dominio de Tornado Cash estaba disponible para los atacantes?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»El equipo de Tornado Cash no renovó el dominio oficial tornado.cash en medio de las sanciones de la OFAC, lo que permitió a los atacantes registrarlo una vez que caducó.»}},{«@type»:»Question»,»name»:»¿Cuánto Ethereum se robó en el ataque de phishing reportado?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Los atacantes drenaron 1.010 ETH de un usuario en un plazo de 12 horas a través del sitio de phishing construido sobre el dominio secuestrado.»}},{«@type»:»Question»,»name»:»¿Ha sido recurrente el phishing mediante el dominio caducado de Tornado Cash?»,»acceptedAnswer»:{«@type»:»Answer»,»text»:»Sí. Casi 4.000 ETH han sido supuestamente robados mediante métodos de phishing similares vinculados a este dominio durante los últimos 12 meses, según el seguimiento citado en el informe.»}}]}

Artículo producido con la asistencia de inteligencia artificial y revisado por el equipo editorial.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST