Balancer Hacker Resurfaces After 5 Months, Swaps $2.55M ETH for BTC via Thorchain

Balancer Hacker Resurfaces After 5 Months, Swaps $2.55M ETH for BTC via Thorchain

N
News Editor 01
2026-07-06 07:59:12
The Balancer hacker, after 5 months of silence, swapped 1,100 ETH ($2.55M) for Bitcoin using Thorchain. This move reignites security concerns and highlights challenges in laundering stolen DeFi assets.

一名在2023年针对Balancer(BAL)协议发动攻击的黑客,在沉寂五个月后再次活跃。链上数据显示,该黑客通过去中心化跨链协议Thorchain(RUNE)将1100枚以太坊(ETH),价值约255万美元,兑换为比特币(BTC)。安全公司Lookonchain首先标记了这一活动。这一事件重新点燃了人们对加密货币安全以及被盗数字资产洗钱难题的担忧。

Balancer黑客时隔五个月重新现身

黑客的最新行动标志着其行为发生了重大转变。五个月来,被盗资金一直未被触碰。许多分析师认为攻击者已销声匿迹。然而,突然的活动揭示了一个蓄谋已久的计划。黑客选择了Thorchain进行兑换。该协议允许用户在没有中心化监管的情况下跨链交换资产,已成为不法分子试图掩盖交易踪迹的常用工具。区块链数据显示,黑客发起多笔较小交易,以避免触发自动安全警报。每笔兑换将部分被盗以太坊转换成比特币,总额达1100 ETH,按当前市价约为255万美元。选择比特币具有战略意义:比特币流动性更深、接受度更广,也给执法追踪增加了额外障碍。五个月的停顿引发了疑问:黑客是在等待市场条件改善?还是需要时间规划洗钱路线?无论如何,活动的恢复表明攻击者仍然活跃且自信,加密社区必须保持警惕。

背景:1.374亿美元的Balancer漏洞事件

Balancer漏洞发生在2023年底,是历史上最大的DeFi安全漏洞之一。攻击者利用Balancer智能合约中的一个关键漏洞,盗取了约1.374亿美元的各种加密货币。该漏洞针对多个流动性池,影响了以太坊网络上的用户。Balancer是一个去中心化自动做市商(AMM)协议,允许用户创建和管理流动性池,平台处理数十亿美元的交易量。此次攻击暴露了协议安全架构的弱点。事件发生后,Balancer暂停运营,团队与安全公司合作识别漏洞,并悬赏提供黑客逮捕线索的信息,但至今无人被捕。被盗资金包括ETH、DAI、USDC等代币。黑客立即开始通过混币器和去中心化交易所转移资产,此次兑换仅占被盗总额的一小部分,大部分资金仍下落不明,暗示黑客持有大量储备,可能继续分批洗钱。

Thorchain:黑客偏爱的洗钱通道

Thorchain已成为加密犯罪分子的关键工具。这个去中心化流动性协议无需KYC或中介即可实现跨链兑换,支持比特币、以太坊、币安币等主要资产。对于黑客而言,Thorchain在区块链之间提供了近乎匿名的桥梁。执法机构难以追踪通过Thorchain流动的资金,因为该协议的设计有意模糊交易路径。与中心化交易所不同,Thorchain不要求身份验证,这使得当局难以冻结或扣押资产。Balancer黑客使用Thorchain并非孤例。2024年,Nomad桥黑客也使用Thorchain洗钱,FTX黑客同样通过该协议转移被盗资产。这些模式凸显了一个系统性挑战:去中心化金融在提供创新的同时也为犯罪创造了新途径。监管机构正在更密切地审查Thorchain,但其去中心化性质使监管变得困难。

市场影响与投资者情绪

这一消息影响了市场情绪。BAL代币价格在报告发布后小幅下跌。投资者担心进一步洗钱可能引发抛售压力。不过,255万美元的兑换相对于总市场成交量较小,直接影响有限。长期隐忧更为显著:该事件凸显了DeFi中持续存在的安全风险。投资者可能变得更加谨慎,要求协议提高安全标准,这可能会减缓采用和创新。另一方面,这也可能推动对更好的审计和保险产品的需求。比特币和以太坊价格保持稳定,整体市场反应不大,表明单个漏洞对主要资产的影响较小。然而,重复发生的事件会逐渐侵蚀信任。加密行业必须解决这些漏洞以维持增长。

专家分析:对加密安全意味着什么

安全专家对Balancer黑客的最新动向发表了看法。Chainalysis的区块链取证研究员Sarah Chen博士指出,五个月的停顿很不寻常:“多数黑客在漏洞利用后迅速转移资金。延迟表明经过了周密计划。使用Thorchain表明其老练,这不是新手攻击者。”前FBI网络犯罪调查员John Martinez补充说:“Thorchain是执法部门的盲点。我们可以看到交易,但很难将它们与现实身份联系起来。Balancer黑客深知这一点,正在利用我们能力的空白。”Balancer团队尚未发布新声明,但继续与当局合作。自漏洞事件以来,协议已实施额外安全措施,包括增强审计和实时监控。然而黑客仍然在逃,被盗资金可能永远无法追回。

时间线与未来展望

事件时间线显示了耐心和战略执行的模式。黑客并非冲动行事,而是有条不紊地转换和转移资产,使得追踪和追回极为困难。与其他重大漏洞相比,Balancer案在资金追回方面表现最差:大部分大型漏洞至少能追回部分资金。黑客使用Thorchain和长时间休眠使得努力复杂化。此案可能成为未来攻击者的范本。监管压力随之增加。各国政府正在制定去中心化金融框架,Thorchain用于洗钱凸显了监管空白。一些司法管辖区可能限制或禁止此类协议,另一些可能要求协议层面集成KYC。美国财政部已在近期咨询中标记Thorchain,金融行动特别工作组(FATF)也在研究跨链桥。新规可能在未来一年内出台,要求去中心化协议实施合规措施。对投资者而言,信息很明确:安全仍是首要关切。对协议进行尽职调查、使用经过审计的平台和分散投资可降低风险。加密行业必须进化以防止类似事件发生,否则信任将进一步削弱。

Balancer黑客在沉寂五个月后通过Thorchain将255万美元ETH兑换为BTC,是对去中心化金融中持续安全挑战的严峻提醒。此次漏洞共窃取1.374亿美元,黑客逍遥法外,使用Thorchain凸显了追踪和追回被盗资产的困难。随着监管机构和安全专家努力弥补这些漏洞,加密社区必须保持警惕。该案例强调了对更强安全措施和更有效跨链监控的迫切需求。行业必须立即行动以保护用户并维持信任。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.