失竊2400萬:黑客借THORChain洗白
核心要點
AFX Trader遭跨鏈橋攻擊損失2415萬美元,黑客利用THORChain將655.4 ETH兌換爲BTC,平臺提出保留30%的白帽談判方案。
據 Woofun AI 消息,AFX Trader 因跨鏈橋漏洞遭受重創,黑客隨即利用 THORChain 進行資產清洗。這一系列操作不僅暴露了協議層面的安全短板,更凸顯了去中心化流動性協議在資金追蹤上的盲區。核心事實在於,攻擊者並未止步於盜取,而是迅速啓動了複雜的跨鏈轉移流程,試圖切斷資金流向的可追溯性。
這種從'竊取'到'洗白'的快速轉化,已成爲當前 DeFi 安全事件中的典型特徵,迫使行業重新審視跨鏈交互的風險敞口。
攻擊細節揭示了資金流轉的精密路徑。7月23日,基於 Arbitrum 的 AFX Trader 協議遭遇入侵,導致 2415 萬美元 USDC 資產流失。區塊鏈分析師 EmberCN 追蹤發現,攻擊者首先將盜取的穩定幣轉換爲 12,467.4 枚以太坊,此舉旨在規避穩定幣黑名單並增加追蹤難度。隨後,黑客通過 THORChain 將其中 655.4 枚 ETH 兌換爲約 18.86 枚 BTC。
Woofun AI 整理數據顯示,這種無需封裝且無中介的原生跨鏈交換機制,使得執法機構難以在多個區塊鏈間鎖定資產,極大地增加了追回工作的複雜性。
面對鉅額損失,AFX Trader 採取了罕見的'白帽式'談判策略。平臺向攻擊者提出條件:若歸還剩餘資產,可合法保留被盜資金中的 30%,即約 724 萬美元,而需返還其餘 70%。
這一比例設定反映了 DeFi 領域在應對黑客攻擊時的務實妥協。此類談判並非孤例,部分協議通過提供賞金或允許保留部分資金,以激勵黑客歸還大部分資產,從而避免陷入漫長且結果不確定的法律糾紛。
這種'以退爲進'的策略,雖在道德上存在爭議,但在實際資產回收中往往比單純依賴執法更有效。
然而,談判目前陷入僵局,攻擊者尚未公開回應。THORChain 的去中心化特性雖然保障了用戶隱私,但也成爲黑客洗錢的溫牀,導致執法機構在缺乏中心化監管的情況下舉步維艱。AFX Trader 事件再次印證,跨鏈橋仍是黑客攻擊的高價值目標,其安全漏洞持續威脅着整個生態。在去中心化與安全性之間尋求平衡,依然是 DeFi 生態系統面臨的核心挑戰,而此次未決的談判結果,或將爲未來的安全事件處理提供新的參考範式。
評論
暫無評論