沉睡5个月后Balancer黑客重出江湖,通过Thorchain转移1100枚ETH

沉睡5个月后Balancer黑客重出江湖,通过Thorchain转移1100枚ETH

N
News Editor 01
2026-07-08 19:00:23
Balancer漏洞黑客在沉寂五个月后重启钱包,将1100枚ETH(约255万美元)通过Thorchain转换为比特币,利用其无KYC特性规避追踪。该事件延续了2025年1.16亿美元DeFi漏洞的后续影响。
BalancerETHThorchain黑客DeFi

与2025年Balancer V2漏洞相关的黑客钱包在沉寂五个月后重新活跃,链上数据显示其通过跨链协议Thorchain转移了1100枚ETH(约255万美元),并正在将资金转换为比特币。

关键要点

  • 链上监控平台Lookonchain标记了Balancer漏洞黑客通过Thorchain转移1100枚ETH(约255万美元)。
  • 该钱包自去年Balancer V2价值1.16亿美元漏洞后已休眠五个月。
  • 资金通过Thorchain从ETH转换为BTC,这是此前多起重大黑客事件中使用的洗钱路径。

沉睡的钱包重新激活

该黑客在大约一小时内转移了1100枚ETH,并通过去中心化跨链流动性协议Thorchain将收益转换为比特币。Thorchain无需中心化中介或KYC验证,允许资产在不同区块链间自由转移。

Thorchain缺乏KYC控制的特性使其成为被盗资金寻求转换为更难追踪资产的首选目的地。ETH转BTC路径尤为受欢迎,因为它将资金移出以太坊生态系统——在该系统中冻结和黑名单更容易协调——转移到比特币基于UTXO的架构,该架构将可追溯性分散到大量地址中。

钱包在五个月沉默后的重新激活与主流加密货币漏洞中观察到的更广泛模式一致。攻击者经常让钱包长时间静默,使活跃监控松懈,然后才开始转移资金——这种策略旨在消耗执法关注以及Lookonchain、Peckshield和ZachXBT等账户维护的链上警报系统。五个月的间隔使重新激活完全超出了原始漏洞的初始响应窗口。

Thorchain的架构确实允许验证者在检测到恶意活动时投票临时暂停特定链——他们在过去重大事件中曾使用过这一机制。然而,此类投票很少发生,需要独立的验证者协调,且是可逆的,这使得Thorchain对于快速移动的漏洞收益而言始终具有吸引力。

Balancer原始漏洞回顾

2025年从Balancer V2流动性池中盗走约1.16亿美元的漏洞是当年最具破坏性的去中心化金融(DeFi)黑客事件之一。该漏洞与批量交换舍入错误有关,攻击者通过该错误系统地清空了Balancer多个池中的智能合约资金。

该漏洞给Balancer协议带来了长期的财务和声誉损失,Balancer Labs随后宣布关闭公司,将协议的未来控制权移交给其去中心化自治组织(DAO)。此举使协议在更精简的社区主导结构下运行。

该事件也为整个行业带来了关于智能合约安全性的深刻反思,这一讨论在2026年4月KelpDAO价值2.92亿美元漏洞及其对Aave借贷市场的下游影响后重新变得紧迫。

值得关注的模式

这里观察到的基于Thorchain的ETH转BTC路径与链上分析师先前标记的多个高知名度黑客的洗钱手法高度相似,包括一起Kraken用户因社会工程攻击损失1820万美元、随后资金被攻击者通过Thorchain转移的案例。

Balancer漏洞黑客钱包的重新激活是2026年越来越多休眠漏洞收益开始移动的趋势的一部分,这一趋势可部分归因于市场流动性的改善,为大规模非法头寸提供了更好的退出条件。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
100

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。