Drift攻击者转移4440万以太坊至Tornado Cash

比特币 2026-07-24 18:04:17
核心提要:Drift协议遭2.85亿美元攻击后,攻击者钱包在沉寂三个月后将超2.3万枚以太坊转入Tornado Cash。独立研究员ZachXBT因成本过高宣布停止追踪,而恢复赏金计划进展不明。

攻击者重启资金流转:2.3万枚以太坊注入混币器

与2.85亿美元Drift协议漏洞事件相关的匿名钱包,在停摆近三个月后,于7月23日至24日间将23,095.1枚以太坊(估值约4440万美元)分批转入Tornado Cash系统,引发链上追踪关注。

资金流动路径揭示多阶段洗钱行为

该地址在交易过程中执行了数百笔小额存入操作,包括100、10及1以太坊的重复注入,旨在通过混币机制切断资金来源与去向之间的直接关联。另有0.85枚以太坊被拆分为四笔转账,发送至标记为Bybit充值用途的钱包。

独立调查员因资源不足暂停追踪

知名安全研究者ZachXBT公开表示,其已决定不再继续监控此轮资金动向,指出追踪九位数规模的朝鲜关联网络攻击所需投入远超个人能力范畴。他强调,此次任务对团队尚属艰难,对个体更不可持续,并澄清其并非Drift项目方资助者或合作机构。

恢复赏金计划存疑,机制未完全披露

尽管有传言称未设立追回奖励,但官方记录显示,Drift已于4月16日宣布将联合Arkham与Bybit推进赏金方案。然而,该计划至今未公布具体金额、参与门槛或支付时间表,亦未明确是否支持后期追踪工作的外部贡献者。

多方协作持续推进资产追索

Drift正与执法部门、Mandiant及多家区块链情报机构协同行动。尽管独立调查者退出,但Etherscan仍持续标注相关地址,交易所亦具备审查潜在关联存款的能力。协议方同时启动用户补偿框架,拟通过发行恢复代币并整合合作伙伴资金与未来收入实现偿付。

攻击手法定性为社会工程,非合约漏洞

根据Mandiant分析,此次攻击由朝鲜威胁组织UNC6862实施,攻击者利用社会工程手段获取系统权限,而非利用智能合约缺陷。事件中,关键资金池在约12分钟内被清空,造成总计2.957亿美元的损失,涵盖JLP、USDC、比特币锚定资产、SOL及WETH等多种形式。

后续影响波及整个Solana生态

此次事件导致多个关联项目陷入危机,其中收益平台Carrot因遭受连带损失,最终决定终止运营。目前仍有大量被盗资产滞留于四个被标记的钱包中,尚未完成全面追踪。

上一篇 智宝科技拟以比特币换股权,构建数字资产储...
下一篇 以太坊企稳反弹:1935美元成关键突破关...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U