知名多链网络Polkadot近期遭遇了一起令人震惊的跨链桥漏洞攻击。据区块链分析平台Arkham Intelligence的数据,攻击者已成功将盗取的资金——价值约26.9万美元——通过隐私协议Tornado Cash进行了转移。这一事件再次凸显了跨链生态系统在追踪非法资金流方面对交易所和监管机构构成的持续挑战。
攻击细节:资金流向与资产构成
根据链上数据追踪,标记为“Bridged Polkadot Exploiter”的攻击者成功窃取约26.9万美元后,迅速将大部分资金转移至Tornado Cash混币器。经过一系列转账,攻击者投资组合的当前价值已缩减至仅512.84美元。剩余资产包括:423.184枚DAI(约423.18美元)、0.0206枚ETH(约47.56美元)、24.49枚USDC以及4.082枚EURC。在所有转账中,最大的一笔是向Tornado Cash发送了10枚ETH,当时价值约23.186万美元。最小的一笔转账仅为231.95美元。
分析人士指出,攻击者的目的并非积累资产,而是迅速洗钱。从Polkadot跨链桥盗取资金后立即通过Tornado Cash转移,表明攻击者意图抹去交易痕迹,防止被追踪和冻结。
影响与监管争议再起
Arkham Intelligence发布的数据显示,此次攻击重新点燃了关于DeFi安全的讨论,尤其是在黑客技术不断演进的背景下。市场观察人士警告,此类事件会削弱投资者对跨链桥和去中心化金融体系的信心,同时加剧对隐私协议(如Tornado Cash)加强监管的呼声。跨链桥作为连接不同区块链的关键基础设施,其安全性直接关系到数十亿资金的安全;此次漏洞的快速洗钱行为也令资金追回的前景更加渺茫。
Polkadot自推出以来致力于实现异构多链互操作,跨链桥是其生态的核心组件之一。此次攻击虽涉案金额相对不大(26.9万美元),但鉴于近期多个跨链桥曾遭遇数亿美元级别的攻击,市场情绪依然脆弱。部分分析师认为,这将进一步推动监管机构对隐私工具和跨链桥实施更严格的审查,包括要求交易所对来自混币器的资金施加更严厉的KYC/AML措施。
截至发稿,Polkadot官方尚未发布详细的事后分析报告,社区正在等待更多信息以评估安全加固措施。与此同时,安全专家提醒用户,在跨链桥协议完成审计升级前,应谨慎使用相关服务。

