一名黑客在两年不活跃后再次出现,并在兑换DAI为ETH后,将540万美元的被盗资金存入Tornado Cash。
与之前盗窃事件相关的攻击者在近两年休眠后恢复了链上活动。
区块链数据显示,盗取的资金现在正被存入Tornado Cash,且近期的转移速度有所加快。
休眠的盗窃地址再次活跃
被识别为0xFe7e039cC5034436C534d5E21A8619A574e206F8的盗窃地址,近两年来没有显著活动。
这一段不活跃期在资金再次链上移动时结束。
区块链记录显示,该地址在没有预警的情况下转移资产。观察者注意到,时间点表明这是有计划的回归,而非随机移动。
由于涉及资金规模,该活动引起了关注。此前该地址曾与被盗资产有关联。
资金从DAI转为ETH
据Specter报道,在与Tornado Cash交互之前,盗窃地址转移了约580万美元的DAI。
转账到一个新创建的钱包。该新钱包随后将DAI兑换成ETH,改变了资产类型后继续转移。
攻击者在近两年休眠后恢复了活动,现在正将被盗资金存入Tornado Cash。
目前已存入540万美元。
在此之前,盗窃地址向一个新钱包转移了580万美元的DAI,随后被兑换成了…https://t.co/6hZWByeuRQ pic.twitter.com/67vx2CLk6U
— Specter (@SpecterAnalyst) 2026年1月26日
此类兑换通常用于为资金提供隐私保护。ETH常用于Tornado Cash的存款。
兑换后,ETH余额被拆分成更小的部分,然后发送到Tornado Cash合约。
540万美元存入Tornado Cash
区块链数据显示,迄今为止约有540万美元已存入Tornado Cash。这些存款遵循明确且重复的模式。
攻击者通过二十笔交易共发送了100 ETH。其他存款包括三笔各10 ETH的转账。
还进行了较小的存款,包括八笔1 ETH的转账和九笔0.1 ETH的转账。
这种模式与之前使用Tornado Cash的行为一致。此类操作通常旨在混淆存款来源。
存款通过多笔交易完成,而非一次性大额转账。这种方式可以增加交易分析的难度。
相关阅读:上周盗取2.82亿美元的黑客,通过Tornado Cash洗钱6300万美元:CertiK
链上追踪与当前状态
尽管使用了Tornado Cash,部分交易轨迹仍然可见。分析师仍能追踪存款和时间模式。
尚未确认与攻击者相关的提现交易。资金仍然留在Tornado Cash的池中。
这些活动显示出一种谨慎且延迟的策略。长时间的休眠可能是为了减少关注。
安全观察者持续监控相关地址。未来的任何提现都可能揭示更多线索。
此案例增加了近期延迟资金转移的实例,展示了被盗资产如何在几年后重新出现。
截至目前,已存入540万美元。如果攻击者继续活动,未来可能会有更多转账。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
国内多所高校严禁使用 OpenClaw,因其存在高危安全漏洞
Gate News 消息,3 月 12 日,因开源 AI 智能体 OpenClaw("龙虾")存在高危安全漏洞,安徽师范大学、江苏师范大学、珠海科技学院等多所高校近期已发布紧急通知,严禁在校内办公设备及网络环境下安装、运行该软件,违者将严肃处理。
GateNews20 分钟前
三男子合谋盗取 SafeX 平台近 700 万美元加密资产,主犯在新加坡被判刑 2 年
三名男子合谋从SafeX交易平台盗走超过690万美元的加密货币,38岁中国男子Zhang Xinghua因洗钱被判刑两年。警方已冻结210万美元的加密货币,剩余480万美元因存放在境外钱包无法追回。
GateNews26 分钟前
DBXen_crypto 合约遭攻击,损失约 15 万美元
Gate News 消息,3 月 12 日,据 BlockSec 监测,检测到针对 DBXen_crypto 合约的可疑交易,预估造成损失约 15 万美元。根本原因是 ERC2771 元交易中的发送者身份不一致,这使得攻击者能够操纵奖励结算逻辑并从合约中窃取资产。
GateNews1小时前
AI诈骗升级!2025年加密ATM诈骗损失或达3.33亿美元,美国投诉量激增33%
报告显示,随着AI与深度伪造技术的利用,美国加密货币ATM诈骗迅速增加,预计到2025年损失将达3.33亿美元。加密ATM因低身份验证被广泛利用,老年人受害显著。诈骗方式多样,AI技术提升了诈骗效率,监管者已开始关注并提出相应立法以加强保护。
GateNews1小时前
Solana Meme币平台Bonk.fun官网被黑客劫持,用户签署恶意条款后资金被盗
Bonk.fun平台发生安全事件,攻击者控制域名并植入恶意内容,导致部分用户资金被盗。团队已发警告,暂停操作,并采取措施恢复安全。攻击主要影响签署虚假条款的用户。随着网络攻击技术升级,加密行业面临更大风险。
GateNews2小时前
BONK.fun 被入侵!钱包窃取器上线,用户资金直接受威胁
Solana 迷因币平台 BONK.fun 被入侵,内部团队账号被盗用,导致部署钱包窃取程序,要求用户立即停止互动。此次事件反映平台安全脆弱,并可能加速用户流失,市场份额从 84% 降至 7%。未来需强化安全措施以防范类似攻击。
Market Whisper2小时前