利好
Bitget 被盗资金经 CoW 和 Chainflip 洗白为 BTC
01:25
据 Woofun AI 消息,创始人 披露,与朝鲜有关的黑客正利用 与 洗白从 窃取的资金。攻击者使用自动化脚本在 CoW 创建订单,以预先备好的 Chainflip 充值合约为接收地址,成交后由 Chainflip 完成跨链兑换转为 ,随后通过 进一步混淆资金流向。
慢雾回溯攻击链路发现,最早恶意活动可追溯至 8 月 31 日某第三方产品的零日漏洞。9 月 25 日,攻击者伪装成内部员工入侵另一产品管理后台,利用定制提币工具伪造风控参数,于当日 01:49 发起盗窃,链上转账持续约 2 小时。
尽管 Chainflip 曾拒绝一笔充值,但资金仅被退回而非冻结,Cos 指出反洗钱审查已难以应对此类自动化洗钱脚本。
WOOFUN AI
影响力评估 · 一键速读
此次事件揭示了去中心化协议在反洗钱层面的脆弱性,自动化脚本能高效利用 CoW 和 Chainflip 进行跨链混币。资金最终转为 BTC 并通过 CoinJoin 混淆,增加了追踪难度。若跨链桥和 DEX 不升级风控机制,类似利用自动化脚本绕过审查的攻击或将持续发生。
WOOFUN AI 生成 · 仅供参考,非投资建议

评论