事件概述
据Arkham Intelligence监测,一名被称为“Bridged Polkadot Exploiter”的黑客成功通过漏洞窃取26.9万美元资金,并迅速将其转移至隐私协议Tornado Cash。这笔资金主要来自Polkadot的跨链桥,该桥原本用于在Polkadot网络与其他区块链之间转移资产。此次攻击再次暴露了跨链桥在去中心化金融(DeFi)生态中的脆弱性,以及黑客利用混币工具逃避追踪的新趋势。
攻击者资金转移细节
链上数据显示,攻击者通过多笔交易将资金转入Tornado Cash,其中最大的一笔为10 ETH(约合23.186万美元)。此外,还有多笔小额交易,最小金额仅为231.95美元。经过这些操作,攻击者钱包中的资产已大幅减少,当前持仓仅剩423.184 DAI(约423.18美元)、0.0206 ETH(约47.56美元)、24.49 USDC以及4.082 EURC,总价值约512.84美元。这表明攻击者的主要目的并非囤积资金,而是通过混币协议快速洗钱。
市场影响与监管讨论
该事件引发了投资者对跨链桥安全性的担忧。Polkadot作为知名的多链网络,其跨链桥是生态内资产流动的关键基础设施。此次攻击不仅导致用户资产损失,还可能削弱市场对跨链桥整体的信心。此外,Tornado Cash的使用再次将隐私协议置于聚光灯下。此前,美国财政部已对Tornado Cash实施制裁,指控其协助洗钱活动。本次事件进一步揭示了黑客如何利用去中心化工具绕过传统追踪手段,给交易所和监管机构带来更大挑战。市场观察人士警告,若此类攻击持续发生,可能推动更严格的监管政策出台,尤其是对跨链桥和隐私协议的审查。长远来看,这或许会倒逼DeFi项目方加强安全审计和智能合约测试,以防范类似漏洞。

