黑客归还千枚以太坊,去中心化金融和解模式引争议

以太坊 2026-07-18 20:05:34
核心提要:在1inch Fusion生态攻击事件两月后,一名黑客通过链上转账归还超1100枚ETH,总值约207万美元。此举标志着机构与攻击者谈判机制的常态化,但也引发对勒索式赏金模式的广泛质疑。

黑客主动返还千枚以太坊,和解协议重塑追赃范式

在针对1inch Fusion生态中流动性解析器TrustedVolumes的攻击事件逾两个月后,一名涉案黑客已通过以太坊网络完成资金返还,共计1,122.12枚ETH。此次追回金额约占被盗总资产580万美元的三成,成为该事件关键转折点。据披露,双方经协商达成和解,攻击者保留等额资金作为漏洞奖励,而追回部分则被确认为正式退还。当时以太坊价格约为1,843美元,对应价值约207万美元,因此该案例常被称为‘200万美金追回案’。

谈判替代诉讼:去中心化金融新追偿路径浮现

本次和解凸显出去中心化金融领域正在形成的新趋势——越来越多项目方不再依赖执法机构或冗长法律程序,转而选择与攻击者直接对话。尽管此类方式可加速资产回收,但其潜在风险亦不容忽视:若缺乏透明监管,可能助长犯罪分子将漏洞利用视为可预期的获利手段,甚至演变为系统性套利行为。

链上共识促成协议落地,多方协同推动危机化解

双方在区块链上发布确认信息:“我们已与最初的攻击者最终敲定了谈判。”声明进一步指出,攻击者“已完成资金返还并获得漏洞赏金”,同时呼吁其他未合作的参与者通过指定邮箱联系。早在事件发生后,TrustedVolumes即公开表示愿就漏洞赏金及可行解决方案展开建设性沟通,展现出积极应对姿态。

五月攻击全貌:权限漏洞致巨额资金外流

TrustedVolumes作为1inch Fusion平台中的核心报价解析器,承担着代币兑换流动性供给功能。2025年5月7日,该组件遭恶意攻击,导致约587万美元数字资产在单笔交易中被转移。结合后续评估数据,综合损失估算达670万美元左右。

技术溯源:访问控制缺陷触发连锁盗取

调查揭示,攻击根源在于一个公开的授权函数,允许任意用户注册为订单签名者。攻击者借此获取权限,并伪造授权指令,将已授权给代理合约的资金定向转移。相关合约地址已被标记为攻击源,且技术分析显示,其手法与2025年3月针对1inch Fusion V1系统的攻击高度一致。值得注意的是,此次事件并未波及1inch基础设施或用户账户安全。

激励机制双刃剑:追回效率与道德风险并存

尽管和解机制在提升追偿效率方面成效显著,但其背后潜藏的激励扭曲问题日益突出。若黑客预期可通过谈判获益,而非面临彻底追责,则可能催生更多针对性攻击。尽管近年来区块链取证能力大幅提升,2025年已有超过150起诈骗案件造成28.7亿美元损失,但追踪与冻结赃款的成功率也同步上升。例如,在本案例中,多家安全团队实时监控了资金流转路径,并成功识别出资金转换为ETH的过程,这在一定程度上增加了攻击者的心理压力,促使其选择妥协。

部分解决仍留余波:未来追赃将取决于博弈平衡

目前仅一名攻击者完成返还,涉及1,122.12枚ETH(约207万美元),另一部分资金则以漏洞赏金形式保留。其余被盗资产的追回或将依赖后续和解或洗钱路径追踪,这将成为衡量未来黑客在权衡区块链追踪强度与谈判脱身可能性之间的重要参考变量。

上一篇 以太坊重返1850美元关键位,杯柄形态或...
下一篇 以太坊关键支撑承压,10000美元目标面...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U