黑客借THORChain转移655ETH,DeFi安全警钟再响
AI总结:AFX Trader遭跨链桥攻击后,黑客通过THORChain将655.4枚ETH兑换为比特币,引发资产追回难题。协议提出白帽协商,但攻击者尚未回应,凸显DeFi生态在去中心化与安全间的深层矛盾。
黑客利用THORChain完成大额资产跨境转换,追踪难度陡增
近期针对去中心化金融协议AFX Trader的跨链桥攻击事件持续发酵,攻击者已通过去中心化跨链流动性网络THORChain完成部分赃款的资产转换。据区块链分析机构EmberCN披露,7月23日,涉案地址成功将655.4枚以太坊兑换为约18.86枚比特币,实现跨链匿名化流转。
事件爆发时间线:从漏洞利用到多链资金漂移
该攻击始于7月23日,基于Arbitrum网络的AFX Trader协议因跨链桥逻辑缺陷遭受入侵,导致2415万枚USDC被非法提取。攻击者随即启动资金洗白流程,将被盗稳定币兑换为12,467.4枚以太坊,借此规避主流交易所黑名单机制并增强资金可追溯性。
其关键操作依托于THORChain协议的原生资产跨链功能——无需封装代币或依赖第三方中介,即可实现不同区块链间原生资产的直接交换。这一特性虽提升互操作性,却也为恶意行为提供了隐蔽通道。
协议发起白帽协商:以30%留置换取70%资产返还
为降低损失并避免司法程序复杂化,AFX Trader官方向攻击者提出白帽协商方案。根据条款,若黑客愿意归还70%的被盗资金(约1690万美元),可合法保留其中30%(约724万美元)作为补偿。
此类策略在加密领域已有先例,部分项目方通过提供比例返还或赏金激励,促使攻击者主动退出,从而减少对社区信任的长期破坏,但其道德与法律边界仍存在广泛争议。
对去中心化金融用户的警示:跨链风险不可忽视
本次事件再次暴露跨链桥作为攻击高发区的本质缺陷。由于其涉及多方合约、多链交互,一旦出现漏洞,极易引发大规模资产外流。而借助THORChain等去中心化协议进行资金转移,使得执法机构和链上分析团队难以实施冻结或追踪,形成监管真空。
对于普通用户而言,此案例提醒应审慎评估未经过严格审计的跨链桥产品,尤其需关注其流动性池的安全性与应急响应机制,避免成为系统性风险的牺牲品。
追偿之路依然漫长:协商未果,技术对抗持续升级
尽管白帽协商仍在有效期内,但攻击者尚未作出公开回应。随着黑客持续使用去中心化渠道转移资金,资产追回工作面临前所未有的技术与法律挑战。跨链桥攻击至今仍是加密领域最具破坏力的攻击方式之一,推动整个生态在追求无许可自由的同时,亟需构建更健全的安全防御体系。
常见问题解答:核心机制与应对逻辑解析
Q1: THORChain为何成为黑客首选?它是一个支持原生资产跨链交易的去中心化协议,允许用户在不依赖封装代币或中心化交易所的前提下,在不同区块链之间直接兑换资产。这使其具备高度匿名性和抗审查能力。
Q2: AFX Trader事件中具体损失金额是多少?攻击者从Arbitrum链上的跨链桥盗取了2415万枚USDC,随后将其转换为12,467.4枚以太坊,其中部分已通过THORChain兑换为比特币。
Q3: 白帽协商的运作原理是什么?这是一种非正式的资产追回机制,由协议方提出,允许攻击者保留一定比例的资金作为交换条件,以换取其余资产的返还,旨在绕开传统司法流程,快速止损。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!