黑客借THORChain转移655ETH,DeFi跨链安全再受拷问

以太坊 2026-07-27 02:05:39
核心提要:AFX Trader遭遇2400万美元跨链桥攻击后,黑客通过THORChain将655.4枚ETH兑换为18.86枚比特币,引发资产追回难题。协议提出白帽协商以期挽回损失,但追踪与冻结仍面临技术挑战。

黑客利用THORChain完成大额跨链资产转换,追赃难度显著上升

近期针对Arbitrum生态中AFX Trader协议的跨链桥攻击事件持续发酵,攻击者已通过去中心化跨链协议THORChain成功将部分被盗资金转化为比特币。据区块链分析机构EmberCN披露,7月23日,攻击者完成655.4枚以太坊向约18.86枚比特币的原生资产兑换。

攻击路径清晰:从稳定币盗取到多链洗钱

此次入侵始于7月23日,攻击者利用漏洞从AFX Trader跨链桥提取2415万枚USDC。为规避监管审查与黑名单机制,其迅速将资金转换为12,467.4枚以太坊,并借助THORChain实现跨链流转,避免依赖封装代币或中心化中介。

去中心化协议成洗钱温床?追踪机制面临结构性困境

THORChain因其无需信任第三方即可实现原生资产跨链交换的特性,被广泛用于流动性撮合。然而,这一优势也使其成为攻击者隐藏行踪的理想工具。由于无中心化控制节点,执法机构与链上分析团队难以实施冻结或溯源操作。

协议方启动白帽协商,尝试非法律途径挽回损失

面对巨额资产流失,AFX Trader主动向攻击者发出白帽协商邀请。根据提议,若黑客归还70%的被盗资金(约1690万美元),可合法保留其中30%(约724万美元)。此类策略在去中心化领域已有先例,旨在降低司法介入成本并提升资产回收率。

对用户警示:跨链风险不容忽视,审计缺失即隐患

该事件再次暴露跨链桥作为高危攻击入口的本质问题。尽管去中心化设计追求自由与效率,但缺乏有效安全验证机制的协议极易成为攻击目标。对于普通用户而言,应警惕未经过严格审计的跨链项目,尤其需关注流动性池的透明度与治理结构。

未来走向:去中心化与安全性的深层博弈仍在持续

当前,攻击者尚未回应白帽协商,且资金仍在通过THORChain进行多层级转移。随着跨链桥攻击仍为加密领域最昂贵的攻击方式之一,整个生态正陷入“开放性”与“安全性”之间的根本矛盾。如何构建既能保障流动性又具备抗攻击能力的基础设施,已成为行业亟待解决的核心议题。

常见问答:解析关键概念与事件细节

Q1: THORChain为何被选为转移工具?该协议支持跨链原生资产直接兑换,不依赖封装代币或中心化托管,使资金流动更隐蔽,极大增加追踪难度。

Q2: 本次攻击总损失金额是多少?攻击者共盗取2415万枚USDC,后续转换为12,467.4枚以太坊,其中部分已通过THORChain兑换为比特币。

Q3: 白帽协商的实质与争议点何在?此机制以让渡部分资产换取归还为主旨,虽能减少法律成本,但存在纵容犯罪行为的伦理争议,且效果高度依赖攻击者自律。

上一篇 ETH/XRP/SOL三足鼎立:构建高潜...
下一篇 AXON Finance登陆以太坊生态,...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U