摘要:Ledger硬件钱包分销商遭遇入侵,约107万美元ETH被转入Tornado Cash混币器,27万ETH存入币安。攻击者通过分散路径规避追踪,凸显供应链安全与链上分析挑战。

币圈界报道:
Ledger分销商遭黑客攻击:百万ETH经混币器与交易所分流
链上追踪数据显示,与Ledger硬件钱包分销商泄露事件相关的攻击者,已将价值约107万美元的以太坊(ETH)注入隐私混币协议Tornado Cash,另有一笔27万美元的ETH直接转入中心化交易所币安。此举旨在切断资金链上关联性,并开辟多条变现通道,显著提升执法机构追查难度。
利用混币机制切断交易溯源路径
根据Etherscan记录,一个被认定为攻击者控制的钱包向Tornado Cash智能合约发送了约107万美元的ETH。该系统通过接收固定金额存款并发放可兑换票据的方式,实现资金池化与再分配,从而有效模糊原始来源。一旦资金进入混币流程,其历史轨迹难以通过传统地址聚类识别,迫使分析团队依赖启发式模型推断流向。
此前,币安创始人赵长鹏在针对8600万美元被盗事件呼吁用户隔离相关钱包时,便已预警此类混淆操作可能带来的追踪困境。当前转账行为再次印证了这一风险——攻击者正利用去中心化工具快速脱敏资金。
转入中心化平台构建第二变现通道
另一笔约27万美元的ETH被直接发送至币安账户。与混币路径不同,此类交易需经过平台合规审查,若交易所及时获取警报信息,依据反洗钱规则有义务冻结可疑资产。然而,能否成功拦截取决于监管响应速度。
资金在混币器与交易所之间的拆分策略表明,攻击者正在测试双重变现逻辑。其中,流入Tornado Cash的资金规模约为币安部分的四倍,构成此次事件中更隐蔽、更难定位的核心资产。
多元去向对调查形成差异化挑战
两种路径对追踪工作提出截然不同的难题。Tornado Cash提供强匿名保障,使源头追溯几乎不可行;而币安存款则保留潜在干预节点——只要能在提款前完成关联标记,仍有机会实施冻结并配合执法行动。
尽管混币器输出难以直接归因,但通过比对存款时间窗口、面额一致性及后续提款模式,分析公司仍可建立概率性关联。当前报告所涉地址虽具备初步线索,但未进一步验证其归属或最终处置状态,结论尚存不确定性。
供应链漏洞暴露自我托管信任危机
Ledger分销环节的失守揭示出硬件钱包生态中的深层隐患:设备本应强化用户对私钥的自主掌控,但若在流通环节被植入恶意固件或劫持助记词生成过程,则会彻底颠覆“自我托管”理念。
随着Ledger逐步拓展内置金融服务,其固件完整性与分销渠道可信度愈发关键。相较比特币基于UTXO模型的透明性及成熟分析体系,以太坊链上活动因复杂合约交互而更难穿透。本次事件充分说明,在以太坊生态中实现资金归属判定,必须结合交易所协作与概率推演,而非仅依赖链上直连追踪。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
