黑客两年后醒来,向Tornado Cash存入540万美元

Live BTC News
ETH1.9%

一名黑客在两年不活跃后再次出现,并在兑换DAI为ETH后,将540万美元的被盗资金存入Tornado Cash。

与之前盗窃事件相关的攻击者在近两年休眠后恢复了链上活动。

区块链数据显示,盗取的资金现在正被存入Tornado Cash,且近期的转移速度有所加快。

休眠的盗窃地址再次活跃

被识别为0xFe7e039cC5034436C534d5E21A8619A574e206F8的盗窃地址,近两年来没有显著活动。

这一段不活跃期在资金再次链上移动时结束。

区块链记录显示,该地址在没有预警的情况下转移资产。观察者注意到,时间点表明这是有计划的回归,而非随机移动。

由于涉及资金规模,该活动引起了关注。此前该地址曾与被盗资产有关联。

资金从DAI转为ETH

据Specter报道,在与Tornado Cash交互之前,盗窃地址转移了约580万美元的DAI。

转账到一个新创建的钱包。该新钱包随后将DAI兑换成ETH,改变了资产类型后继续转移。

攻击者在近两年休眠后恢复了活动,现在正将被盗资金存入Tornado Cash。

目前已存入540万美元。

在此之前,盗窃地址向一个新钱包转移了580万美元的DAI,随后被兑换成了…https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 2026年1月26日

此类兑换通常用于为资金提供隐私保护。ETH常用于Tornado Cash的存款。

兑换后,ETH余额被拆分成更小的部分,然后发送到Tornado Cash合约。

540万美元存入Tornado Cash

区块链数据显示,迄今为止约有540万美元已存入Tornado Cash。这些存款遵循明确且重复的模式。

攻击者通过二十笔交易共发送了100 ETH。其他存款包括三笔各10 ETH的转账。

还进行了较小的存款,包括八笔1 ETH的转账和九笔0.1 ETH的转账。

这种模式与之前使用Tornado Cash的行为一致。此类操作通常旨在混淆存款来源。

存款通过多笔交易完成,而非一次性大额转账。这种方式可以增加交易分析的难度。

相关阅读:上周盗取2.82亿美元的黑客,通过Tornado Cash洗钱6300万美元:CertiK

链上追踪与当前状态

尽管使用了Tornado Cash,部分交易轨迹仍然可见。分析师仍能追踪存款和时间模式。

尚未确认与攻击者相关的提现交易。资金仍然留在Tornado Cash的池中。

这些活动显示出一种谨慎且延迟的策略。长时间的休眠可能是为了减少关注。

安全观察者持续监控相关地址。未来的任何提现都可能揭示更多线索。

此案例增加了近期延迟资金转移的实例,展示了被盗资产如何在几年后重新出现。

截至目前,已存入540万美元。如果攻击者继续活动,未来可能会有更多转账。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

币圈最瞎劫案?黑客铸造10亿美金DOT币,但只偷到23万美金

黑客利用 Hyperbridge 跨链桥漏洞铸造10亿枚 Polkadot (DOT) 代币,名义价值超11.9亿美元,但因流动性不足,最终仅套现约23.7万美元。此次攻击是因为智能合约未正确验证消息,让黑客成功窃取管理权限并铸币。事件凸显了市场流动性在套利成功中的关键作用。

CryptoCity8小时前

假冒 Ledger Live 应用从跨多个区块链的 50+ 用户窃取 950 万美元

苹果 App Store 上存在一款欺诈性的 Ledger Live 应用程序,它通过篡改钱包信息从 50 多名用户处盗取了 950 万美元。此次事件涉及主要投资者遭受重大损失,引发了对 App Store 安全性的担忧,并促使人们讨论可能对苹果提起诉讼。

GateNews10小时前

遭批冻结USDC速度太慢!Circle首席执行官:一定等法院命令才冻结,拒绝私自冻结

Circle 首席执行官 Jeremy Allaire 表明,除非接获法院命令或执法要求,否则公司不会主动冻结钱包地址。即便面临黑客洗钱争议与社群抨击,Circle 仍坚持遵循法治原则运营。 Jeremy Allaire 确立 Circle 执法底线 ----------------------------- 在全球加密货币市场风起云涌之际,稳定币发行商 Circle 的首席执行官 Jeremy Allaire 于韩国首尔的一场记者会上,针对市场最敏感的“资产冻结”议题发表了明确立场。他指出,Circle 虽然拥有技术手段可以冻结特定钱包地址,但除非收到法院命令或执法部门的正式指示,否则公司不会自行冻结相关钱包地址。

CryptoCity12小时前

攻击者利用跨接波尔卡多特漏洞将 $269K 转移到 Tornado Cash

4月15日,Arkham报告称,利用Bridged Polkadot漏洞的攻击者已将约269,000美元的被盗资金转入Tornado Cash,从而使资产追踪变得更加复杂。

GateNews12小时前

比特币开发者提出 BIP 361 以防范量子计算威胁

比特币开发者提出了 BIP 361,以通过冻结易受攻击的地址来防范量子计算机风险。该提案包含一个分阶段计划,用于将用户过渡到量子安全型钱包,但它引发了关于用户控制与安全性的争论。

GateNews12小时前

黑客利用 Obsidian 插件,通过 Blockchain C2 传播 PHANTOMPULSE 木马

Elastic Security Labs 透露,威胁行为者在 LinkedIn 和 Telegram 上冒充风投公司部署一种名为 PHANTOMPULSE 的 Windows RAT,并使用 Obsidian 笔记库进行攻击;Elastic Defend 成功将其拦截。

GateNews13小时前
评论
0/400
暂无评论