Balancer Hacker Resurfaces After 5 Months, Moves $2.5M ETH to BTC via Thorchain

Balancer Hacker Resurfaces After 5 Months, Moves $2.5M ETH to BTC via Thorchain

N
News Editor 01
2026-07-06 07:59:12
The Balancer hacker swapped 1,100 ETH ($2.55M) for Bitcoin on Thorchain after five months of silence. The move reignites DeFi security concerns as the $137.4M exploit remains largely unrecovered.

一个沉寂已久的威胁在加密货币生态系统中重新浮现。负责大规模Balancer(BAL)漏洞攻击的黑客在沉默五个月后再次行动。链上数据显示,攻击者将1100 ETH(价值约255万美元)兑换为比特币。这笔交易通过去中心化跨链协议Thorchain完成。安全公司Lookonchain首先标记了该活动。此事件重新点燃了对加密货币安全和被盗数字资产洗钱持续挑战的担忧。

Balancer黑客五个月后重新浮出水面

Balancer黑客的最新举动标志着行为上的重大转变。五个月来,被盗资金一直未被触及。许多分析师认为攻击者已经销声匿迹。然而,突然的活动揭示了一个精心策划的计划。黑客选择了Thorchain进行兑换。该协议允许用户在没有中心化监督的情况下跨链交换资产,已成为非法行为者试图掩盖交易轨迹的常用工具。

区块链数据显示,黑客发起了多次小额交易。这种方法避免了触发自动安全警报。每次兑换将部分被盗以太坊转换为比特币。总额达到1100 ETH。按当前市场汇率计算,这相当于255万美元。选择比特币具有策略性:比特币提供更深流动性和更广泛接受度,同时也为执法追踪增加了额外障碍。

五个月的暂停引发了疑问。黑客是在等待市场条件改善?还是需要时间规划洗钱路线?无论如何,活动的恢复表明攻击者仍然活跃且自信。加密社区必须保持警惕。

背景:1.374亿美元的Balancer漏洞事件

Balancer漏洞发生在2023年底,仍是DeFi历史上最大的安全漏洞之一。攻击者利用了Balancer智能合约中的一个关键漏洞,该漏洞使黑客能够盗取约1.374亿美元的各种加密货币。漏洞攻击了多个流动性池,影响了以太坊网络上的用户。

Balancer是一个去中心化的自动做市商(AMM)协议,允许用户创建和管理流动性池,处理数十亿美元的交易量。该漏洞暴露了协议安全架构的弱点。攻击发生后,Balancer暂停了运营,并与安全公司合作识别漏洞,同时悬赏提供线索者。但至今无人被捕。

被盗资金包括以太坊、DAI、USDC等代币。黑客立即开始通过混币器和去中心化交易所转移资产。最新兑换仅占被盗总额的一小部分,大部分资金仍下落不明。这表明黑客持有大量储备,可能继续随时间洗钱。

Thorchain:黑客偏爱的洗钱路线

Thorchain已成为加密犯罪分子的关键工具。该去中心化流动性协议支持无KYC或中间人的跨链兑换,支持比特币、以太坊等主要资产。对黑客而言,Thorchain提供了区块链之间的近乎匿名桥梁。

执法机构在追踪通过Thorchain移动的资金时面临困难。该协议的设计有意模糊交易路径。与中心化交易所不同,Thorchain不要求身份验证,这使得当局难以冻结或扣押资产。Balancer黑客使用Thorchain并非孤立案例。2024年,Nomad桥黑客也使用Thorchain洗钱,FTX漏洞利用者同样通过该协议路由被盗资产。这些模式突显系统性挑战:去中心化金融虽带来创新,但也创造了新的犯罪途径。监管机构现在正更密切地审视Thorchain,但其去中心化性质使监管变得困难。

市场影响与投资者情绪

Balancer黑客活动的消息影响了市场情绪。BAL代币价格在报道后略有下跌。投资者担心进一步洗钱可能引发抛售压力。然而,即时影响有限:255万美元的兑换相对于总市场交易量较小。

更重要的长期担忧在于,该事件凸显了DeFi中持续存在的安全风险。投资者可能变得更加谨慎,可能会要求协议提供更高的安全标准。这可能会减缓采用和创新。另一方面,它可能推动对更好审计和保险产品的需求。

比特币和以太坊价格保持稳定,整体市场没有强烈反应。这表明个别漏洞对主要资产的影响较小。然而,重复发生的事件会逐渐侵蚀信任。加密行业必须解决这些漏洞以维持增长。

专家分析:这对加密安全意味着什么

安全专家对Balancer黑客的最新举动进行了分析。Chainalysis的区块链取证研究员Sarah Chen博士指出,五个月的暂停很不寻常:“大多数黑客在漏洞发生后迅速转移资金。延迟表明经过了精心策划。使用Thorchain表明其老练,这绝非新手攻击者。”前FBI网络犯罪调查员John Martinez补充道:“Thorchain是执法的盲区。我们可以看到交易,但很难将其与现实身份关联。Balancer黑客知道这一点,正在利用我们能力的缺口。”

Balancer团队尚未发布新声明,但继续与当局合作。自漏洞以来,该协议已实施额外安全措施,包括增强审计和实时监控。然而,黑客仍在逃,被盗资金可能永远无法追回。

时间线回顾与对比分析

理解完整时间线有助于背景化当前事件:2023年底漏洞发生,黑客立即开始初始转移,随后五个月沉寂,2026年7月通过Thorchain将255万美元ETH兑换为BTC。该黑客表现出耐心和策略性执行,使得追踪和追回极为困难。

与其他重大漏洞相比,Balancer案在追回率上表现最差:Nomad桥盗取1.9亿美元追回3600万,FTX黑客盗取4.77亿美元部分追回,Ronin桥盗取6.2亿美元追回580万,而Balancer盗取1.374亿美元迄今零追回。黑客使用Thorchain和长期休眠进一步复杂化了追回努力。

监管影响与未来展望

Balancer黑客的活动给监管机构增加了压力。各国政府正在制定去中心化金融的框架。使用Thorchain洗钱突出了监管缺口。一些司法管辖区可能会限制或禁止此类协议,另一些可能要求在协议层面整合KYC。在美国,财政部已在近期咨询中标记了Thorchain,金融行动特别工作组(FATF)也在研究跨链桥。新法规可能在一年内出现,要求去中心化协议实施合规措施。

对投资者而言,信息很明确:安全仍是首要关切。对协议进行尽职调查至关重要,使用经过审计的平台和多元化持仓可以降低风险。加密行业必须演变以防止类似事件,否则信任将进一步侵蚀。

总而言之,Balancer黑客在五个月沉默后通过Thorchain将255万美元ETH兑换为BTC,是去中心化金融持续安全挑战的鲜明提醒。该漏洞盗取1.374亿美元,仍属历史最大规模之一。黑客使用Thorchain凸显了追踪和追回被盗资产的困难。加密社区必须保持警惕,行业亟需加强安全措施和跨链监控。

This article was originally published by Bit.Fan. For more cryptocurrency news and market insights, visit www.bit.fan.
400

Disclaimer:

The market information, project data, and third-party content displayed on this platform are for industry information sharing only and do not constitute any form of investment advice or return commitment.

Cryptocurrency trading carries high risks. Users should fully assess their risk tolerance and make independent decisions. All profits, losses, and legal responsibilities are borne by the users themselves.