币圈界报道:

Chainalysis揭发THORChain攻击者跨链洗钱复杂架构

区块链分析机构Chainalysis近日发布深度报告,揭示近期针对THORChain的攻击事件中,攻击者在行动前数周便已启动隐蔽的资金调度流程,利用多种隐私保护机制实现资产脱敏与跨链流转。

资金跨链迁移轨迹呈现系统性布局

分析显示,自四月下旬起,涉案钱包持续在门罗币、Hyperliquid及THORChain之间进行资产调拨。攻击者借助Hyperliquid平台的隐私桥接功能,将初始资金转入仓位后兑换为USDC,并注入Arbitrum网络。部分资金随后被迁移至以太坊主网,再经由THORChain质押至新注册节点——该节点已被确认为本次攻击的核心入口。

后续追踪发现,部分质押所得的RUNE代币被通过跨链桥回流至以太坊,随即拆分为四个独立路径。其中一条路径在攻击前43分钟完成最终交付,向目标地址转入8枚ETH;其余三条则呈现逆向流动特征,构成反侦察设计。

洗钱闭环链条完成于攻击前夕

据记录,5月14日至15日期间,相关钱包将持有的ETH重新转移至Arbitrum,并存入Hyperliquid平台,最终经由同一隐私通道转入门罗币网络。最后一次资金转移发生在攻击启动前不足五小时,表明整个洗钱流程具备精准的时间锚定特性。

Chainalysis指出,截至周五下午,被盗资产尚未出现进一步异动,但攻击者所展现的跨链调度能力与路径设计复杂度,已超出一般黑客水平,反映出高度组织化的作案模式。