黑客借THORChain转移655ETH,DeFi安全警钟再响
黑客利用THORChain完成大额资产跨境转移,追赃难度显著上升
近期针对基于Arbitrum的去中心化金融协议AFX Trader的跨链桥攻击事件持续发酵,攻击者已通过去中心化跨链流动性协议THORChain实现部分被盗资金的转移。据区块链分析师EmberCN披露,7月23日,攻击者成功将655.4枚以太坊兑换为约18.86枚比特币,进一步削弱了追踪路径。
攻击时间线:从资金窃取到多链洗钱
事件始于7月23日,攻击者利用漏洞从AFX Trader的跨链桥中盗取2415万枚USDC。为规避稳定币黑名单机制并提升匿名性,其迅速将资金转换为12,467.4枚以太坊,随后借助THORChain实现原生资产跨链兑换,绕过传统封装流程。
该操作充分利用了THORChain无需中介、不依赖代币封装即可完成跨链交易的特性,使得执法机构与分析团队难以锁定资金流向,大幅增加冻结或拦截的复杂度。
协议提出白帽协商方案,激励归还剩余资产
面对巨额损失,AFX Trader向攻击者发出白帽协商邀约。根据提议,若黑客愿意返还70%被盗资金(约1690万美元),可合法保留其中30%(约724万美元)作为补偿。
此类策略在去中心化金融领域已有先例,旨在通过经济激励促使攻击者主动退出,避免进入司法程序,从而降低整体追偿成本。然而,该做法也引发关于“鼓励犯罪”的伦理争议。
对去中心化生态的警示:跨链风险仍未根除
此次事件再次暴露跨链桥作为高价值攻击目标的脆弱性。尤其当攻击者采用如THORChain这类无中心化控制节点的协议进行资金清洗时,监管机构几乎无法介入,追踪链条呈现断裂趋势。
对于普通用户而言,该案例提醒必须审慎评估未经过严格审计的跨链协议风险,尤其是在参与流动性挖矿或提供抵押品时,应充分考虑潜在的安全敞口。
追回前景不明,系统性挑战持续存在
尽管白帽协商仍具可行性,但截至目前,攻击者尚未作出公开回应。随着跨链桥攻击成为加密行业最昂贵的攻击类型之一,如何在维持去中心化优势的同时强化安全韧性,已成为整个DeFi生态亟待解决的核心命题。
常见问题解析:技术原理与应对机制
Q1: THORChain为何成为黑客首选?该协议支持原生资产跨链交换,无需封装代币或依赖第三方托管,使资金可在不同链间直接流转,极大提升了匿名性和抗审查能力。
Q2: 本次攻击总损失金额是多少?攻击者共窃取2415万枚USDC,经由以太坊中转后,部分已转化为比特币,目前尚有大量资金处于跨链漂移状态。
Q3: 白帽协商的法律与道德边界何在?该机制虽能提高追回效率,但可能被解读为变相默许非法行为,需结合具体情境评估其适用性与透明度。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
