Pando Rings黑客沉寂四年后再度活跃,混币操作引监管关注

比特币 2026-08-18 14:05:00
核心提要:2022年Pando Rings遭预言机操纵攻击,逾2190万美元资产被盗。四年后,涉案钱包于2026年8月18日重新激活,将300万枚DAI兑换为1570枚ETH,并分八笔转入Tornado Cash。尽管使用混币服务,资金仍可追溯,凸显旧时代攻击者对行业长期影响。

四年前漏洞余波未平:Pando Rings攻击者重启资金转移

2026年8月18日,与2022年Pando Rings预言机攻击相关联的钱包在沉寂两个月后突然活跃。该地址通过CoW Protocol将300万枚DAI兑换为约1570枚ETH,估值达300万美元。其中约800枚以太币(价值约152万美元)已通过八笔交易流入Tornado Cash,引发安全界关注。

历史事件背景:预言机操纵曾是主要威胁

此次行动虽规模有限,但其根源可追溯至近四年前的严重安全事故。2022年11月5日,黑客利用4swap平台上的价格预言机缺陷,篡改sBTC-WBTC流动性代币估值,试图盗取价值7000万美元的资产。最终,超过2190万美元的ETH、EOS及BTC从两个被控制的Mixin钱包中流出。

冻结与追回:多方协作锁定剩余资产

事件发生后,Pando Rings联合Mixin Network与网络安全机构SlowMist展开应急响应。包括2,022,662枚EOS(价值约236万美元)在内的部分资产被成功冻结,另有超5000万美元的代币处于锁定状态。公司随即暂停所有核心服务,直至预言机系统修复,并承诺对用户进行全额赔偿。

从抄底到洗钱:攻击者策略持续演变

自2022年事件以来,该关联地址多次短暂出现。2026年6月报告指出,同一实体曾用1000万枚DAI以均价1602美元购入6243枚ETH,被解读为“黑客也在抄底”。此次兑换行为延续了典型路径:将稳定币转换为以太坊资产,等待合适时机完成转移。

转向隐私网络:混币器成为新目标

不同于以往直接持有或快速抛售,本次操作标志着关键转变——资金不再停留于公开钱包,而是进入Tornado Cash进行匿名化处理。截至目前,已有800枚以太币通过八笔独立交易注入该混币器,显著提升追踪难度。

混币不等于隐身:法律与技术双重风险并存

即便借助混币工具,资金流向仍可能暴露。2026年6月,TRM Labs追踪到一起案例:某人从Tornado Cash提取约664枚ETH后,用于操控一个名为TOP的小型以太坊协议项目。这表明,即使链上直接路径断裂,间接行为仍可能留下可识别痕迹。

协议关停前夕,攻击者悄然行动

值得注意的是,该钱包活动时间点极为敏感。就在其再次活跃前的三天,即2026年8月15日,Pando宣布全面停止协议运行,将其核心产品移入由Mixin监管的维护模式。目前仅支持贷款偿还与抵押品提取功能。

行业变迁:旧漏洞已成历史,但后果仍在延续

随着防御体系升级,类似攻击已大幅减少。根据Immunefi六年损失分析,闪电贷结合预言机操纵类攻击在总损失中的占比,已从2022年的近19%降至2025年的不足1%。这意味着当前大多数攻击者已无法利用此类系统性弱点,而此次事件中的个体则被视为“旧时代遗留者”,仍在从已被淘汰的技术缺陷中获利。

长期影响警示:被盗资产可能沉睡多年

Pando协议停运与攻击者复出的时间重叠,揭示出一个深层问题:加密资产一旦被盗,其生命周期远超初始事件。这些资金可能历经数年休眠,在市场波动、隐私工具普及或监管盲区出现时再度启动,形成持久威胁。

关键时间线梳理

2022年11月5日:Pando Rings遭遇预言机攻击,团队立即暂停服务并启动追踪机制。

2026年6月:关联钱包首次显现,执行大规模稳定币换购以太币操作。

2026年6月至8月:账户进入低活跃期,保持静默。

2026年8月18日:执行新一轮兑换与混币操作,完成资金转移。

2026年8月15日:Pando正式宣布协议终止,进入受监管维护阶段。

上述轨迹显示,被盗资产的转移路径并非即时完成,而是经历长期整合、转换与隐蔽处理过程,这一模式应成为未来安全监控的重点方向。

上一篇 HYPE机构增持推涨至59.19美元,6...
下一篇 SEC拟推代币化美股24小时交易新规...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U