链上监控数据显示,曾从Balancer V2池窃取近1.2亿美元的黑客地址在沉寂五个月后重新活跃,于短时间内转移了1100枚以太坊(约合255万美元),并通过去中心化跨链协议Thorchain将这些资金兑换为比特币。这一动向由知名链上分析机构Lookonchain首先标记,并迅速引发行业对DeFi安全与反洗钱机制的再度关注。
黑客战术:静默期后快速转移
据Lookonchain追踪,该黑客地址在约一小时内分多次转出1100 ETH,随后利用Thorchain将ETH转换为BTC。Thorchain是一种无需KYC(了解你的客户)的去中心化跨链流动性协议,允许资产在不同区块链之间自由转移。由于缺乏身份验证,该协议已成为黑客清洗被盗资金的热门通道。ETH转BTC的路径尤其受青睐,因为它能将资产从以太坊生态系统移出,从而规避链上冻结和黑名单机制,进入比特币UTXO架构下更难追踪的地址网络。
黑客在攻击得手后选择长期静默,直到五个月后才开始行动。这种模式在大型加密货币攻击中屡见不鲜:攻击者会等待足够长的时间,待执法机构和链上监控系统(如Lookonchain、Peckshield、ZachXBT等)的注意力下降后再转移资金。五个月的间隔远远超出了原始攻击事件后的应急响应窗口期。
Thorchain的架构允许验证者在对恶意行为检测到的特定链上投票暂停交易,此前在重大事件中这一机制曾被启用。然而,此类投票需要验证者独立协调,且可被撤销,这使得Thorchain仍然是大规模洗钱的高效工具。
Balancer漏洞回顾:1.16亿美元被盗与后续影响
2025年发生的Balancer V2漏洞攻击是当年最严重的DeFi安全事件之一。攻击者利用批量交换中的舍入错误(batch swap rounding bug),系统性地从多个流动性池中抽走资金,总损失高达约1.16亿美元。该事件对Balancer协议造成了毁灭性打击:Balancer Labs随后宣布关闭公司,并将协议控制权移交给其去中心化自治组织(DAO),此后协议由社区以更精简的方式运营。
这一事件也推动行业对智能合约安全进行更深刻的反思。2026年4月发生的KelpDAO遭窃2920万美元事件及其对Aave借贷市场的连锁影响,进一步加剧了这种反思。Balancer黑客的此次重新活动,恰逢2026年越来越多地出现“休眠”黑客资金开始移动的趋势。市场流动性改善可能为这些大额非法头寸提供了更好的退出条件。
先例与警示
通过Thorchain进行ETH转BTC的洗钱路径并非孤例。此前,链上分析师曾指出,Kraken用户因社交工程攻击损失1820万美元的案件中,资金最终也经Thorchain被转移。这种高度相似的洗钱手法表明,黑客正积极利用去中心化跨链协议的匿名性和抗审查特性。
对于交易所和监管机构而言,Balancer黑客资金的重现再次敲响警钟:即使攻击过去数月甚至数年,黑客仍可能择机将赃款变现。加强跨链交易的监控、推动行业性反洗钱标准的建立,已成为当务之急。同时,DeFi协议自身需进一步强化智能合约审计与漏洞赏金机制,从根本上减少黑客可乘之机。

