自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

THORChain成为黑客转移赃款的关键通道

2026-04-26 03:57:42
收藏

黑客的变现通道

分析者们如此总结THORChain:这是一个让黑客套现的链。最新数据再次将该协议推向风口浪尖。有分析师指出,多起备受瞩目的攻击事件均通过THORChain转移资金。即便在巨额资金外流过程中,该协议仍在持续产生手续费。

经THORChain流出的被盗资金涉及多个重大事件,包括FTX攻击者(1.24亿美元)、Bybit黑客(超12亿美元)以及Balancer攻击者(1.2亿美元)。近期发生的KelpDAO攻击事件(36小时内1.75亿美元)也位列其中。

手续费收入暴涨

数据显示,仅KelpDAO事件就为THORChain创造了约91万美元的手续费收入,超过其前一个月70.9万美元的总收入。尽管数亿非法资金通过其网络流转,该协议始终保持着中立立场。

根据情报平台数据,攻击者将被盗资金分散至三个钱包,共持有约2.5万枚ETH(每枚价值约5700万至5900万美元)。目前仅有一个钱包开始活跃洗钱,其余额已从2.5万枚ETH降至约3800枚。

其中大部分资金已通过THORChain跨链兑换为比特币。链上数据显示该钱包近99%的资金已转移,推动协议使用量激增。据报THORChain24小时内互换量达5.4亿美元,期间产生约66万美元手续费。

有监测报告指出,KelpDAO黑客已将全部75701枚ETH(约1.75亿美元)通过THORChain置换。另一方面,Mantle协议提议向Aave提供3万枚ETH(约7000万美元)贷款,而Lido则宣布一次性捐赠2500枚stETH(约580万美元)。

洗钱路径与应对措施

攻击者的操作模式相当直接:THORChain支持无需中介或身份验证的跨链互换,使得被盗资产能在生态系统间快速转移,特别是从以太坊转向比特币。由于比特币采用UTXO模型,资金追踪在此环节往往变得零散。过去24小时内以太币价格下跌近3%,现报2310美元。

在Arbitrum安全委员会冻结与攻击相关的30766枚ETH(约7100万美元)后,洗钱活动反而加速。虽然该措施限制了部分资金访问权限(需治理投票才能恢复),但也可能激化了攻击者的转移策略——资金在冻结后更频繁地开始流动。这凸显了去中心化金融中干预措施与去中心化理念间的持续张力:协议级行动虽能限制损失,却也可能迫使攻击者采用更快速复杂的洗钱路径。

此类模式并不新鲜,攻击者常让钱包休眠数月后重新激活。延迟转移能使资金躲避调查人员的初期追踪。

坚守中立立场

THORChain在声明中强调其以比特币为范本,坚持免许可和抗审查原则。协议表示没有任何单一个人或实体控制网络,不存在管理密钥或2/3多重签名机制,目前由全球分布的95个节点共同治理。

该协议指出,比特币的中立性源于代码中立与节点执行,THORChain同样基于此原则保持中立。但协议近年因大规模攻击事件与资金关联屡受关注,最早可追溯至2025年2月的Bybit被盗案——与 Lazarus集团相关的攻击者盗取约15亿美元资产,其中包含超40万枚ETH。据估计超过70%被盗资产流经该协议,当时日交易量突破7亿美元,产生的300万至550万美元手续费。美国联邦调查局已确认该攻击者系朝鲜 Lazarus集团。

展开阅读全文
更多新闻