Polkadot跨链桥攻击者通过Tornado Cash洗钱26.9万美元,引发DeFi安全担忧

Polkadot跨链桥攻击者通过Tornado Cash洗钱26.9万美元,引发DeFi安全担忧

N
News Editor 01
2026-07-04 14:27:11
Polkadot跨链桥攻击者利用Tornado Cash转移26.9万美元赃款,目前地址仅剩512美元资产。该事件再次凸显DeFi安全漏洞与隐私协议监管困境,动摇投资者信心。

知名跨链网络Polkadot近日再遭安全打击——一名攻击者在成功利用跨链桥漏洞后,已将盗取的约26.9万美元资金通过隐私协议Tornado Cash进行混币洗钱。据链上数据分析平台Arkham Intelligence监测,攻击者地址目前仅剩价值512.84美元的资产,大部分赃款已成功隐匿。

攻击者手法:快速清空钱包,转向Tornado Cash

链上数据显示,这名被称为“Bridged Polkadot Exploiter”的攻击者通过多次转账将资金汇入Tornado Cash。其中单笔最大转账为10 ETH(约23.186万美元),其他转账金额从约231.95美元到数万美元不等。攻击者钱包中的剩余资产包括423.184 DAI(约423美元)0.0206 ETH(约47.56美元)24.49 USDC以及4.082 EURC。从操作模式看,攻击者的目的并非持续囤积,而是快速将赃款洗白,这与常见黑客“分阶段洗钱”策略一致。

跨链桥是连接不同区块链的关键基础设施,但其复杂性也成为黑客攻击的高发区。本次攻击再次暴露了跨链桥在设计上的安全弱点,尤其是资产跨链转移后的追踪难题。攻击者选择Tornado Cash作为洗钱工具,凸显了隐私协议在反洗钱监管中的灰色地带。

市场影响:投资者信心受挫,监管呼声再起

Arkham Intelligence在报告中指出,此次攻击事件重新点燃了行业对DeFi安全的高强度讨论。尽管被盗金额绝对值不算巨大(26.9万美元),但它发生在Polkadot生态系统内,且攻击者成功将资金匿名化,这直接打击了投资者对跨链桥安全性的信任。市场观察人士警告,类似事件会“蚕食”用户对DeFi协议的信心,并加速监管机构对隐私协议和跨链桥的审查。

从宏观来看,跨链桥攻击已成为加密货币领域最大的安全威胁之一。根据DeFiLlama数据,2025年跨链桥攻击造成的总损失超过15亿美元。本次Polkadot事件虽金额较小,但通过Tornado Cash洗钱的方式使追回资金几乎无望,这对司法和合规提出了更高要求。分析师认为,监管机构可能因此加强对Tornado Cash等混币器的打击,甚至可能迫使交易所加强链上反洗钱(AML)监控。

行业反思:隐私与安全的平衡难题

Polkadot跨链桥漏洞的具体技术细节尚未完全公开,但可以确定的是,攻击者利用了某种跨链交易验证机制中的缺陷。随着多链互操作需求增长,跨链桥的安全审计和实时监控必须升级。同时,Tornado Cash等隐私协议虽然为用户提供了匿名保护,但也为黑客提供了“免罪金牌”。如何在保护合法隐私与打击非法活动中找到平衡,将成为监管机构与行业共同面对的挑战。

截至发稿,Polkadot官方尚未发布详细的事件说明或修复方案。市场普遍预期,本次事件将促使更多DeFi项目方加强跨链桥的安全审计,并可能催生新的链上反洗钱解决方案。短期内,Polkadot及受影响的头部跨链桥代币或将面临抛压,但长期来看,安全投入的增加有助于行业健康成熟。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
200

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。