链上数据追踪显示,曾于2025年盗取Balancer V2池约1.16亿美元的黑客钱包在沉寂五个月后重新活跃,于4月24日通过跨链流动性协议Thorchain转移了1100枚ETH(价值约255万美元),并将资金逐步转换为比特币。
据区块链安全机构Lookonchain报警,该钱包在约一小时内分批完成了1100枚ETH的转移。资金随后通过Thorchain——一个无需KYC的去中心化跨链协议——被兑换为比特币。Thorchain因缺乏身份验证机制,已成为黑客将赃款转化为难以追踪资产的首选通道。ETH转BTC的路径尤其受青睐:因为它能将资金移出以太坊生态(该生态中冻结和黑名单操作更容易协调),进入比特币的UTXO架构——后者将可追溯性分散到大量地址中,极大增加了追踪难度。
休眠钱包为何突然苏醒?
黑客钱包的苏醒并非偶然。分析人士指出,攻击者通常会让钱包长期休眠(本案中长达五个月),以避开执法部门和链上警报系统(如Lookonchain、Peckshield和ZachXBT)的主动监测窗口。这种战术在重大加密黑客事件中已多次出现。本次重新激活的时间点,已远超出原始漏洞事件发生后的应急响应期。
Thorchain的架构允许验证者在检测到恶意活动时通过投票临时暂停特定链——该机制曾在几起重大事件中被部署。然而,此类投票罕见,需要验证者独立协调且可被撤销,这使Thorchain对急于转移赃款的黑客始终具有吸引力。
Balancer漏洞回顾:2025年最大的DeFi安全事件之一
2025年发生的Balancer漏洞是去中心化金融(DeFi)历史上影响最严重的黑客攻击之一。攻击者利用V2池中批量交换的舍入误差漏洞,从多个流动性池中系统性地提取了约1.16亿美元。该事件导致Balancer Labs宣布关闭公司,将协议控制权移交给其去中心化自治组织(DAO),协议由此进入社区主导的轻量化运营阶段。
更深远的是,此次事件加剧了整个行业对智能合约安全的反思。2026年4月发生的KelpDAO勒索事件(损失2.92亿美元)及其对Aave借贷市场的下游冲击,使这类讨论获得了新的紧迫性。
洗钱路线引发关注,2026年休眠赃款加速流动
本次攻击者采用的ETH→BTC→Thorchain转换路线,与链上分析师之前标记的多起高知名度黑客事件中的洗钱手法高度一致。其中包括一起Kraken用户因社交工程攻击损失1820万美元、资金随后被攻击者通过Thorchain转移的案例。
Balancer黑客钱包的重新激活,是2026年休眠漏洞资金开始流动的众多案例之一。分析师认为,这与市场流动性改善有关——更好的流动性环境为大型非法持仓提供了更有利的退出条件。截至目前,黑客钱包仍持有大量相关资产,后续动向值得持续监控。

