被盗资金出现新动向
区块链安全机构PeckShield披露,近期TrustedVolumes攻击事件中的攻击者,已成功转移约27.8万美元的被盗加密资产。这部分资金来自此前总额约670万美元的安全事件。根据链上分析,黑客此次并未一次性大规模抛售,而是通过混币器和跨链兑换工具分批处理资产,进一步增加了追踪和冻结难度。
从节奏上看,这笔被转移的资金目前仅占整体失窃金额的一小部分,但其象征意义不容忽视。它表明攻击者已开始进入“资产清洗”和“逐步套现”的阶段,后续不排除继续分批转移剩余资金的可能。
两笔关键操作路径曝光
PeckShield的链上监测显示,黑客主要执行了两笔具有代表性的操作。第一笔是将10.2枚ETH,按当时价值约2.36万美元,转入知名混币协议Tornado Cash。这类服务通常通过汇集多名用户资金并重新分发的方式,切断地址之间的直接链上关联,因此长期被视为隐匿资金来源的重要工具。
第二笔规模更大:攻击者将110枚ETH,约合25万美元,通过THORChain兑换为比特币。与中心化交易所不同,THORChain属于去中心化跨链流动性协议,允许用户在不同公链资产之间直接兑换,而无需依赖托管机构或传统KYC流程。对黑客而言,这种方式不仅有助于资产“换链”,也能绕开中心化平台常见的冻结与风控措施。
从手法来看,先借助隐私协议模糊资金来源,再利用跨链协议把以太坊资产转为比特币,是近年来链上洗钱中较为常见的组合路径。由于资金跨越不同网络流转,执法机构和链上取证团队在追踪时往往需要整合多链数据,调查复杂度显著上升。
TrustedVolumes攻击背景
TrustedVolumes是一项去中心化金融(DeFi)协议。此前,该平台因智能合约代码存在漏洞遭到攻击,导致流动性池资金被抽走,损失规模达到670万美元。从已披露信息看,攻击者正是利用协议层面的安全缺陷完成资金窃取。
这一事件并非孤例。近年来,DeFi协议因智能合约设计缺陷、权限管理失误以及预言机与流动性机制漏洞而频繁遭受攻击,累计损失已达数亿美元级别。TrustedVolumes事件再次提醒市场,去中心化并不意味着天然安全,协议在追求高效率和可组合性的同时,也会暴露出更复杂的攻击面。
为何Tornado Cash与THORChain备受关注
Tornado Cash因其隐私属性而广受争议。尽管其已受到美国财政部制裁,但由于协议本身具备去中心化特征,实际仍可被访问和使用。对合规机构而言,这意味着即使明确识别出涉案地址,想要在协议层直接阻断其使用,难度依然很高。
THORChain同样处在讨论焦点。其非托管、跨链兑换的架构让用户能够在无需中心化中介参与的情况下完成资产交换,这本是DeFi开放性的重要体现,但也客观上被不法分子利用。特别是在黑客将ETH转为BTC后,资金追踪将从以太坊网络扩展到比特币网络,进一步拉长调查链路。
需要指出的是,这些协议本身是中立工具,但当其被用于转移涉案资产时,围绕隐私、合规和技术治理的矛盾便会被迅速放大。这也是当前全球监管与链上安全行业持续博弈的核心议题之一。
市场影响与行业启示
就市场层面而言,此次被转移的27.8万美元相较于整体加密市场规模并不足以直接引发资产价格剧烈波动,但其对DeFi板块的信心影响更值得关注。每当安全事件中的赃款开始通过混币器和跨链协议流动,投资者通常会重新评估相关协议的安全性、合规性以及资产追回概率。
对于DeFi项目方来说,这起事件释放出两个明确信号:其一,智能合约审计不能仅停留在上线前,持续监控、漏洞赏金和应急响应机制同样关键;其二,面对越来越成熟的黑客洗钱路径,仅靠单链监控已经不够,跨链资金流分析正在成为安全防线的重要组成部分。
对监管与执法部门而言,这类案件再次说明,传统“冻结交易所账户”的思路在去中心化环境中效果有限。未来若要提高追回成功率,或需更多依赖链上情报协作、跨司法辖区执法配合,以及对可疑地址和跨链资金路径的实时监控。
后续值得持续观察
目前,TrustedVolumes攻击事件的调查仍在进行中,黑客身份尚未公开,也暂无抓捕进展。PeckShield及其他链上安全机构正在持续监测相关地址后续动向。考虑到此次转移金额仍只是总失窃资产的一部分,市场接下来将重点关注攻击者是否继续通过Tornado Cash、THORChain或其他隐私与跨链工具分批处置剩余赃款。
整体来看,这起事件再次揭示了加密行业面对的现实难题:一方面,开放式金融基础设施提升了资产流动效率;另一方面,同样的开放性也为黑客提供了更多规避追踪的空间。对于行业而言,如何在隐私、去中心化和合规追踪之间找到更可持续的平衡,将是未来一段时间难以回避的课题。

