黑客拒50%赎金,巨款转入Tornado Cash

比特币 2026-06-24 05:04:11
核心提要:Jaredfromsubway MEV机器人遭攻击后,黑客拒绝归还50%赃款,反而将2000枚ETH通过Tornado Cash转移。尽管运营方开出百万美元赏金并发出法律警告,攻击者仍持续隐匿资金动向,白帽组织虽已接触但尚未达成共识。

黑客无视百万赏金,巨额资金经由Tornado Cash洗白

在以太坊生态中引发广泛关注的Jaredfromsubway MEV机器人被攻事件中,攻击者已将数百万美元资产通过Tornado Cash完成转移,即便此前曾公开表示愿以归还一半资金换取白帽奖励,此举仍被彻底忽视。

攻击路径揭示:虚假流动性池诱导授权滥用

据Peckshield披露,该攻击于6月20日发生,攻击者未依赖代码漏洞,而是通过构造多个伪装代币(如fWETH、fUSDC与fUSDT)及伪造流动性池,成功误导机器人的自动化扫描机制。

Blockaid进一步分析指出,这些虚假池在系统中呈现为高回报机会,触发机器人执行交易逻辑。初期测试阶段授权被正常消耗,未引发警报,随后攻击者设计出可长期维持且无法撤销的权限链路,逐步掌控机器人持仓权限。

待条件成熟,攻击者利用已获授权的transferFrom功能,直接从合约中提取1,474枚WETH、287万枚USDC及200万枚USDT。加密研究者RaFi将其称为“链上社会工程学的经典范例”。

运营方多轮回应:从悬赏到法律威慑

面对失窃局面,机器人运营方采取分阶段应对策略。最初宣布提供100万美元奖金用于追回资金,并额外悬赏5万美元给协助定位攻击者的第三方。

随后追加300万美元限时赏金,承诺全程保密且不追究细节。当未获明确回应后,官方发布链上声明,提出接受2,150枚ETH(约占总赃款的一半),给予攻击者48小时窗口期回应,否则将启动全部法律与执法补救手段。

攻击者反制动作:资金洗白与去中心化转移

据Onchain Lens追踪,攻击者已在近期将2,000枚ETH(价值约340万美元)转入Tornado Cash,同时将1,422枚ETH兑换为约240万枚DAI,当前钱包余额仅剩5枚ETH。

这一系列操作表明其具备高度隐蔽性与反追踪能力,对谈判毫无兴趣,更倾向于利用去中心化工具实现资金脱敏。

白帽介入尚无定论,行业探索新防御机制

截至目前,有自称白帽团队的组织已与运营方建立联系,双方正在协商中,但尚未达成任何实质性协议。

与此同时,业内正积极推进减少MEV暴露风险的技术方案,例如Aptos提出的加密内存池架构,旨在确保交易在执行前保持私密状态,防止类似诱导式攻击再次发生。

上一篇 Oobit整合PIX网络,巴西稳定币支付...
下一篇 XRP巨鲸押注历史周期,3000万头寸陷...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U