Balancer黑客沉寂5月后再现身 通过Thorchain转移1100枚ETH

Balancer黑客沉寂5月后再现身 通过Thorchain转移1100枚ETH

N
News Editor 01
2026-07-08 19:00:23
沉寂五个月后,Balancer漏洞攻击者钱包重新激活,通过Thorchain将1100枚ETH(约255万美元)兑换为比特币。该漏洞曾导致1.16亿美元损失,目前资金移动模式引发关注。
Balancer以太坊比特币安全漏洞洗钱

链上数据显示,去年导致Balancer V2池近1.16亿美元被盗的攻击者钱包在沉寂五个月后重新活跃,目前已通过跨链流动性协议Thorchain将1100枚以太币(ETH,约合255万美元)转移并兑换为比特币(BTC)。这一动向由区块链监控平台Lookonchain率先发出警报,再次引发业界对去中心化金融(DeFi)安全及洗钱路径的关注。

钱包重新激活:沉寂与时机

该攻击者钱包在约一小时内分批次转移了1100枚ETH,并通过Thorchain逐步将其转换为BTC。Thorchain是一种去中心化跨链协议,无需中心化中介或KYC(了解你的客户)流程即可实现资产在不同区块链间的转移。由于缺乏KYC控制,Thorchain已成为被盗资金寻求转换为更难追踪资产的常用途径。其中,ETH到BTC的转换路径尤其受青睐,因为此举能将资金从以太坊生态中移出——后者更易于通过冻结和黑名单机制进行拦截——并进入比特币基于UTXO的架构,该架构将可追溯性分散到大量地址中,使得追踪更加困难。

钱包在五个月沉寂后的重新激活符合大型加密货币攻击的常见模式。攻击者通常会让钱包进入休眠期,直到主动监控热度消退后再开始转移资金,这一策略旨在规避执法注意力以及Lookonchain、PeckShield、ZachXBT等链上警报系统的持续追踪。五个月的时间窗口已远超原始漏洞事件最初的反应期,显示了攻击者试图“静待其变”的意图。

原始Balancer漏洞回顾

此次转移的源头可以追溯到2025年一次重大的DeFi黑客攻击。当时,Balancer V2流动性池因批量交换的舍入错误漏洞被利用,攻击者系统性地从多个池中抽干了约1.16亿美元的资金。这起事件给Balancer协议带来了严重的财务和声誉打击。随后,Balancer Labs宣布公司关闭,将协议的未来控制权移交给其去中心化自治组织(DAO),协议因而转入精简的社区主导结构。该漏洞案也推动了整个行业对智能合约安全的反思,这一讨论在2026年4月发生2.92亿美元的KelpDAO漏洞事件及其对Aave借贷市场的连锁影响后愈发紧迫。

洗钱模式与行业趋势

此次通过Thorchain进行ETH到BTC的转换路径,与链上分析师此前多次指出的洗钱手法高度相似。例如,曾有Kraken用户因社交工程攻击损失1820万美元,随后攻击者同样通过Thorchain转移资金。Balancer攻击者钱包的重新激活是2026年一系列休眠漏洞资金开始移动的案例之一。分析师认为,这一趋势部分归因于市场流动性改善,为大规模非法头寸提供了更好的退出条件。Thorchain的架构虽然允许验证者在检测到恶意活动时通过投票临时暂停特定链——此前在重大事件中曾启用过——但此类投票很少发生,需要验证者独立协调且随时可被撤销,这使得Thorchain在攻击者需要快速转移资金时依然具有持久吸引力。

Balancer黑客的此次动作再次表明,去中心化金融的漏洞后遗症可能延续多年,而跨链洗钱技术的演进也给追踪和追回被盗资产带来持续挑战。各DeFi协议和监管机构需要更紧密地合作,以应对日益复杂的链上犯罪活动。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。