失窃2400万:黑客借THORChain洗白
核心要点
AFX Trader遭跨链桥攻击损失2415万美元,黑客利用THORChain将655.4 ETH兑换为BTC,平台提出保留30%的白帽谈判方案。
据 Woofun AI 消息,AFX Trader 因跨链桥漏洞遭受重创,黑客随即利用 THORChain 进行资产清洗。这一系列操作不仅暴露了协议层面的安全短板,更凸显了去中心化流动性协议在资金追踪上的盲区。核心事实在于,攻击者并未止步于盗取,而是迅速启动了复杂的跨链转移流程,试图切断资金流向的可追溯性。
这种从'窃取'到'洗白'的快速转化,已成为当前 DeFi 安全事件中的典型特征,迫使行业重新审视跨链交互的风险敞口。
攻击细节揭示了资金流转的精密路径。7月23日,基于 Arbitrum 的 AFX Trader 协议遭遇入侵,导致 2415 万美元 USDC 资产流失。区块链分析师 EmberCN 追踪发现,攻击者首先将盗取的稳定币转换为 12,467.4 枚以太坊,此举旨在规避稳定币黑名单并增加追踪难度。随后,黑客通过 THORChain 将其中 655.4 枚 ETH 兑换为约 18.86 枚 BTC。
Woofun AI 整理数据显示,这种无需封装且无中介的原生跨链交换机制,使得执法机构难以在多个区块链间锁定资产,极大地增加了追回工作的复杂性。
面对巨额损失,AFX Trader 采取了罕见的'白帽式'谈判策略。平台向攻击者提出条件:若归还剩余资产,可合法保留被盗资金中的 30%,即约 724 万美元,而需返还其余 70%。
这一比例设定反映了 DeFi 领域在应对黑客攻击时的务实妥协。此类谈判并非孤例,部分协议通过提供赏金或允许保留部分资金,以激励黑客归还大部分资产,从而避免陷入漫长且结果不确定的法律纠纷。
这种'以退为进'的策略,虽在道德上存在争议,但在实际资产回收中往往比单纯依赖执法更有效。
然而,谈判目前陷入僵局,攻击者尚未公开回应。THORChain 的去中心化特性虽然保障了用户隐私,但也成为黑客洗钱的温床,导致执法机构在缺乏中心化监管的情况下举步维艰。AFX Trader 事件再次印证,跨链桥仍是黑客攻击的高价值目标,其安全漏洞持续威胁着整个生态。在去中心化与安全性之间寻求平衡,依然是 DeFi 生态系统面临的核心挑战,而此次未决的谈判结果,或将为未来的安全事件处理提供新的参考范式。
评论
暂无评论