摘要:权力代币($TOP)的TOP/WETH Balancer V1资金池遭遇黑客攻击,约158万美元被转移并经由Tornado Cash混币,引发行业对旧版流动性池安全性的广泛担忧。

币圈界报道:
TOP/WETH资金池遭恶意交易侵袭,158万美元资产被定向窃取
周二,以太坊生态中的权力代币(Token of Power,$TOP)成为近期一起重大DeFi安全事件的焦点。据监测数据显示,一笔异常交易从其关联的TOP/WETH Balancer V1流动性池中抽离了约158万美元价值的资产。
攻击路径指向隐私工具,资金追踪面临严峻挑战
安全机构PeckShield披露,该笔资金来源于一个通过Tornado Cash获取初始资金的地址。在资产被盗后,相关代币迅速被转入同一混币服务,形成复杂的资金链路,显著增加了公开溯源的难度。
攻击目标锁定流动性池,非用户钱包,根本原因待查
此次事件主要影响的是协议层面的流动性提供者,而非普通持币用户的个人钱包。目前尚无明确证据揭示具体漏洞所在,因此应将此次事件视为由监控系统标记的高风险行为,而非已确认的协议级缺陷。项目方尚未发布正式说明,技术细节分析仍需等待进一步调查报告。
旧版资金池架构暴露安全短板,风险敞口持续存在
被攻击的资金池运行于Balancer V1协议之上,该版本支持自定义权重与自动再平衡机制,虽提升了灵活性,但也意味着安全性高度依赖于代币设计、配置合理性及流动性深度。此类资金池一旦长期处于低活跃状态,极易成为攻击目标。
混币器介入使追赃几乎不可能,隐蔽性策略成主流
攻击者利用Tornado Cash完成资金注入与二次转移,切断了原始钱包与最终提现地址之间的可追溯联系。这种操作模式在近年多起盗取事件中反复出现,表明攻击者已形成标准化的洗钱流程。
尽管链上数据仍保留部分线索,但要实现有效追回,必须结合存款时间戳、提款行为、交易所出入金记录以及链下实体信息进行交叉验证。这一过程不仅耗时,且成功率极低。同时,该事件也反映出当前威胁模型已扩展至智能合约之外,包括社交工程与虚假招聘等新型攻击手段。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
