黑客两年后醒来,向Tornado Cash存入540万美元

Live BTC News
DAI0.02%
ETH0.81%

一名黑客在两年不活跃后再次出现,并在兑换DAI为ETH后,将540万美元的被盗资金存入Tornado Cash。

与之前盗窃事件相关的攻击者在近两年休眠后恢复了链上活动。

区块链数据显示,盗取的资金现在正被存入Tornado Cash,且近期的转移速度有所加快。

休眠的盗窃地址再次活跃

被识别为0xFe7e039cC5034436C534d5E21A8619A574e206F8的盗窃地址,近两年来没有显著活动。

这一段不活跃期在资金再次链上移动时结束。

区块链记录显示,该地址在没有预警的情况下转移资产。观察者注意到,时间点表明这是有计划的回归,而非随机移动。

由于涉及资金规模,该活动引起了关注。此前该地址曾与被盗资产有关联。

资金从DAI转为ETH

据Specter报道,在与Tornado Cash交互之前,盗窃地址转移了约580万美元的DAI。

转账到一个新创建的钱包。该新钱包随后将DAI兑换成ETH,改变了资产类型后继续转移。

攻击者在近两年休眠后恢复了活动,现在正将被盗资金存入Tornado Cash。

目前已存入540万美元。

在此之前,盗窃地址向一个新钱包转移了580万美元的DAI,随后被兑换成了…https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U

— Specter (@SpecterAnalyst) 2026年1月26日

此类兑换通常用于为资金提供隐私保护。ETH常用于Tornado Cash的存款。

兑换后,ETH余额被拆分成更小的部分,然后发送到Tornado Cash合约。

540万美元存入Tornado Cash

区块链数据显示,迄今为止约有540万美元已存入Tornado Cash。这些存款遵循明确且重复的模式。

攻击者通过二十笔交易共发送了100 ETH。其他存款包括三笔各10 ETH的转账。

还进行了较小的存款,包括八笔1 ETH的转账和九笔0.1 ETH的转账。

这种模式与之前使用Tornado Cash的行为一致。此类操作通常旨在混淆存款来源。

存款通过多笔交易完成,而非一次性大额转账。这种方式可以增加交易分析的难度。

相关阅读:上周盗取2.82亿美元的黑客,通过Tornado Cash洗钱6300万美元:CertiK

链上追踪与当前状态

尽管使用了Tornado Cash,部分交易轨迹仍然可见。分析师仍能追踪存款和时间模式。

尚未确认与攻击者相关的提现交易。资金仍然留在Tornado Cash的池中。

这些活动显示出一种谨慎且延迟的策略。长时间的休眠可能是为了减少关注。

安全观察者持续监控相关地址。未来的任何提现都可能揭示更多线索。

此案例增加了近期延迟资金转移的实例,展示了被盗资产如何在几年后重新出现。

截至目前,已存入540万美元。如果攻击者继续活动,未来可能会有更多转账。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

CertiK:3 月记录 46 起安全事件,总损失约 3980 万美元

CertiK 报告称,2026 年 3 月记录了 46 起安全事件,总损失约 3980 万美元,是自 2024 年 11 月以来的最高月度数量。安全事件在 2025 年第四季度和2026年第一季度有所增加,代码漏洞利用情况与人工智能兴起相关。

GateNews7小时前

ZachXBT:Circle 合规执行不力,多起安全事件涉及金额超 4.2 亿美元

链上侦探ZachXBT发布报告指出,Circle自2022年以来在多起非法资金事件中合规执行不力,涉及金额超4.2亿美元。报告提及多起安全事件中,Circle未及时冻结可疑账户,导致严重损失。尽管具备相关机制,Circle在面对攻击和资金洗钱调查时反应滞后,影响行业安全。

GateNews9小时前

9分钟内由量子计算机“破解”比特币到底是什么意思

Google 的量子人工智能团队本周早些时候表示,未来的量子计算机或许可以在大约九分钟内从公钥推导出一枚比特币的私钥。这个消息在社交媒体上迅速引发连锁传播,并吓坏了市场。 但这在实际中到底意味着什么? 让我们从比特币的原理开始

CoinDesk20小时前

日本金融庁发布加密资产交换业网络安全强化方针

日本金融厅发布了《加密资产交换业等网络安全强化取组方针》,旨在加强投资者资产保护,提出三层安全框架,回应网络攻击的新形势。后续计划对主要业者实施渗透测试,并修订指导方针以提升安全标准。

GateNews21小时前

HypurrFi 疑似遭遇域名劫持,项目方提醒用户暂停使用官网

DeFi借贷协议HypurrFi发布安全警告,称其网站域名被攻陷,提醒用户不要使用该域名并暂停交互。团队确认用户资金安全,正在调查域名劫持事件。

GateNews04-03 22:31

埃隆·马斯克的 X:首次发布加密货币并自动锁定账户(accounts)

X 正在实现一项新功能:当用户发布他们的第一条加密货币帖子时自动锁定账户,以对抗网络钓鱼攻击。此举旨在减少被劫持账户被滥用于诈骗,同时提升用户安全性。

Coinpedia04-03 17:37
评论
0/400
暂无评论