一名黑客在两年不活跃后再次出现,并在兑换DAI为ETH后,将540万美元的被盗资金存入Tornado Cash。
与之前盗窃事件相关的攻击者在近两年休眠后恢复了链上活动。
区块链数据显示,盗取的资金现在正被存入Tornado Cash,且近期的转移速度有所加快。
休眠的盗窃地址再次活跃
被识别为0xFe7e039cC5034436C534d5E21A8619A574e206F8的盗窃地址,近两年来没有显著活动。
这一段不活跃期在资金再次链上移动时结束。
区块链记录显示,该地址在没有预警的情况下转移资产。观察者注意到,时间点表明这是有计划的回归,而非随机移动。
由于涉及资金规模,该活动引起了关注。此前该地址曾与被盗资产有关联。
资金从DAI转为ETH
据Specter报道,在与Tornado Cash交互之前,盗窃地址转移了约580万美元的DAI。
转账到一个新创建的钱包。该新钱包随后将DAI兑换成ETH,改变了资产类型后继续转移。
攻击者在近两年休眠后恢复了活动,现在正将被盗资金存入Tornado Cash。
目前已存入540万美元。
在此之前,盗窃地址向一个新钱包转移了580万美元的DAI,随后被兑换成了…https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U
— Specter (@SpecterAnalyst) 2026年1月26日
此类兑换通常用于为资金提供隐私保护。ETH常用于Tornado Cash的存款。
兑换后,ETH余额被拆分成更小的部分,然后发送到Tornado Cash合约。
540万美元存入Tornado Cash
区块链数据显示,迄今为止约有540万美元已存入Tornado Cash。这些存款遵循明确且重复的模式。
攻击者通过二十笔交易共发送了100 ETH。其他存款包括三笔各10 ETH的转账。
还进行了较小的存款,包括八笔1 ETH的转账和九笔0.1 ETH的转账。
这种模式与之前使用Tornado Cash的行为一致。此类操作通常旨在混淆存款来源。
存款通过多笔交易完成,而非一次性大额转账。这种方式可以增加交易分析的难度。
相关阅读:上周盗取2.82亿美元的黑客,通过Tornado Cash洗钱6300万美元:CertiK
链上追踪与当前状态
尽管使用了Tornado Cash,部分交易轨迹仍然可见。分析师仍能追踪存款和时间模式。
尚未确认与攻击者相关的提现交易。资金仍然留在Tornado Cash的池中。
这些活动显示出一种谨慎且延迟的策略。长时间的休眠可能是为了减少关注。
安全观察者持续监控相关地址。未来的任何提现都可能揭示更多线索。
此案例增加了近期延迟资金转移的实例,展示了被盗资产如何在几年后重新出现。
截至目前,已存入540万美元。如果攻击者继续活动,未来可能会有更多转账。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
币圈最瞎劫案?黑客铸造10亿美金DOT币,但只偷到23万美金
黑客利用 Hyperbridge 跨链桥漏洞铸造10亿枚 Polkadot (DOT) 代币,名义价值超11.9亿美元,但因流动性不足,最终仅套现约23.7万美元。此次攻击是因为智能合约未正确验证消息,让黑客成功窃取管理权限并铸币。事件凸显了市场流动性在套利成功中的关键作用。
CryptoCity8小时前
假冒 Ledger Live 应用从跨多个区块链的 50+ 用户窃取 950 万美元
苹果 App Store 上存在一款欺诈性的 Ledger Live 应用程序,它通过篡改钱包信息从 50 多名用户处盗取了 950 万美元。此次事件涉及主要投资者遭受重大损失,引发了对 App Store 安全性的担忧,并促使人们讨论可能对苹果提起诉讼。
GateNews10小时前
遭批冻结USDC速度太慢!Circle首席执行官:一定等法院命令才冻结,拒绝私自冻结
Circle 首席执行官 Jeremy Allaire 表明,除非接获法院命令或执法要求,否则公司不会主动冻结钱包地址。即便面临黑客洗钱争议与社群抨击,Circle 仍坚持遵循法治原则运营。
Jeremy Allaire 确立 Circle 执法底线
-----------------------------
在全球加密货币市场风起云涌之际,稳定币发行商 Circle 的首席执行官 Jeremy Allaire 于韩国首尔的一场记者会上,针对市场最敏感的“资产冻结”议题发表了明确立场。他指出,Circle 虽然拥有技术手段可以冻结特定钱包地址,但除非收到法院命令或执法部门的正式指示,否则公司不会自行冻结相关钱包地址。
CryptoCity12小时前
攻击者利用跨接波尔卡多特漏洞将 $269K 转移到 Tornado Cash
4月15日,Arkham报告称,利用Bridged Polkadot漏洞的攻击者已将约269,000美元的被盗资金转入Tornado Cash,从而使资产追踪变得更加复杂。
GateNews12小时前
比特币开发者提出 BIP 361 以防范量子计算威胁
比特币开发者提出了 BIP 361,以通过冻结易受攻击的地址来防范量子计算机风险。该提案包含一个分阶段计划,用于将用户过渡到量子安全型钱包,但它引发了关于用户控制与安全性的争论。
GateNews12小时前
黑客利用 Obsidian 插件,通过 Blockchain C2 传播 PHANTOMPULSE 木马
Elastic Security Labs 透露,威胁行为者在 LinkedIn 和 Telegram 上冒充风投公司部署一种名为 PHANTOMPULSE 的 Windows RAT,并使用 Obsidian 笔记库进行攻击;Elastic Defend 成功将其拦截。
GateNews13小时前