Power Token 遭竊158萬美元,資金經Tornado Cash洗白
核心要點
Power Token 協議被黑客竊取158萬美元並轉爲945枚ETH,經Tornado Cash洗錢,凸顯DeFi安全與監管漏洞。
去中心化金融領域近期再遭安全重擊,Power Token(TOP)協議遭遇嚴重漏洞攻擊,導致約158萬美元的數字資產被盜。此次事件不僅暴露了協議層面的技術缺陷,更揭示了非法資金在鏈上快速轉移的隱蔽路徑。攻擊者在得手後迅速行動,將竊取的多種代幣統一轉換爲945枚ETH,並立即通過加密貨幣混合服務Tornado Cash進行轉移,試圖切斷資金流向的追蹤線索。
午方 AI 梳理發現,根據區塊鏈安全公司PeckShield的鏈上分析,攻擊者利用智能合約漏洞提取了價值約158萬美元的資產,並在極短時間內完成了從多幣種到單一ETH的轉換。隨後,這些資金被注入Tornado Cash,該工具通過混合多筆交易來模糊來源地址與目標地址之間的關聯,是惡意分子常用的洗錢手段。這種操作模式極大地增加了執法機構及區塊鏈取證工作的難度,使得資金追回變得異常複雜。
這一事件並非孤例,而是近年來困擾去中心化金融生態的衆多安全漏洞中的最新案例。僅在2024年,區塊鏈安全公司就追蹤到因黑客攻擊和詐騙造成的總損失超過18億美元,其中跨鏈橋接工具和借貸協議成爲攻擊者的主要目標。儘管美國財政部早在2022年就對Tornado Cash實施了制裁並加強監管,但該工具仍被不法分子廣泛利用,這凸顯了監管機構在遏制去中心化系統中非法金融活動方面面臨的嚴峻挑戰。
午方 AI 注意到,此次攻擊對Power Token的原生代幣及其流動性造成了直接衝擊,那些將資產鎖定在該平臺上的用戶可能面臨實質性損失,項目的市場信譽也遭受了嚴重損害。這一案例再次證明,在去中心化金融生態系統中,實施嚴格的智能合約審計、建立實時監控機制以及完善保險體系至關重要。對於涉及較新或尚未經過充分審查的協議,投資者必須保持極高的警惕性。
隨着調查的深入,Power Token協議遭受的158萬美元損失及隨後的洗錢行爲,清晰地揭示了當前去中心化金融領域普遍存在的安全漏洞與監管空白。這一事件很可能會促使行業進一步呼籲加強對隱私保護工具的監管力度,併爲去中心化金融項目設定更爲嚴格的安全標準。目前,社區正在等待TOP團隊就可能的補救措施或對受影響用戶的補償方案發表正式聲明,以穩定市場情緒並重建信任。
評論
暫無評論