摘要:AFX Trader遭跨链桥攻击后,黑客通过THORChain将655.4枚以太坊兑换为比特币,引发资产追回困境。协议提出白帽协商,但攻击者尚未回应,凸显DeFi生态在去中心化与安全间的深层矛盾。

币圈界报道:
黑客利用THORChain完成跨链洗钱,被盗资产转移路径曝光
近期针对去中心化金融协议AFX Trader的跨链桥攻击事件持续发酵,据区块链分析机构EmberCN披露,攻击者已于7月23日通过去中心化跨链协议THORChain,将部分盗取资金转换为比特币。此次操作涉及655.4枚以太坊,价值约18.86枚比特币,标志着攻击者正系统性地规避追踪机制。
事件时间线:从攻击到跨链变现
该攻击始于7月23日,基于Arbitrum网络的AFX Trader协议因跨链桥漏洞导致2415万枚USDC被窃取。攻击者随即迅速将被盗稳定币兑换为12,467.4枚以太坊,此举旨在绕过主流黑名单系统并增强资金流动的隐蔽性。
THORChain成洗钱跳板,跨链追踪面临挑战
攻击者选择THORChain作为转移通道,正是看中其无需封装资产、不依赖中心化中介的特性。该协议支持原生代币跨链兑换,使得资金在不同区块链间流转时难以被传统监控工具识别,显著增加了执法与分析团队的追踪难度。
白帽协商启动:以部分返还换资产归还
为争取挽回损失,AFX Trader已向攻击者提出白帽协商方案。根据条款,若黑客愿意归还70%的被盗资产,可合法保留其中30%(约合724万美元)。此类策略在去中心化领域已有先例,常用于避免法律程序升级,推动非对抗式资产回收。
对用户警示:跨链桥仍是高危风险点
本次事件再次揭示跨链桥在DeFi体系中的脆弱性,其成为攻击者首选目标的原因在于流动性集中且审计覆盖不足。同时,借助THORChain等去中心化协议进行资金清洗,使监管机构和分析公司难以介入,进一步加剧了追赃复杂度。
未来展望:去中心化与安全如何共存
尽管白帽协商仍具可行性,但目前攻击者未作出公开回应。随着跨链桥攻击成本居高不下,整个加密生态亟需在保持去中心化优势的同时,构建更健全的安全验证与应急响应机制,以应对日益复杂的威胁格局。
常见问题解答:核心概念解析
Q1: THORChain为何被黑客青睐?它是一个去中心化的跨链流动性网络,允许原生资产直接跨链交换,无需封装或依赖第三方。这使其成为资金转移的理想工具,因其交易路径难以被追踪或冻结。
Q2: AFX Trader事件总损失多少?攻击者从Arbitrum链上的跨链桥窃取2415万枚USDC,后续已兑换为12,467.4枚以太坊,其中部分已通过THORChain转换为比特币。
Q3: 白帽协商的运作逻辑是什么?这是一种非正式谈判机制,协议方承诺让攻击者保留一定比例资金,以换取其余资产返还。虽具争议,但在缺乏司法干预的情况下,被视为一种务实的资产回收路径。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
