币圈界报道:

黑客利用THORChain转移被盗资产,跨链追索面临新挑战

近期针对基于Arbitrum的去中心化金融协议AFX Trader的跨链桥攻击事件持续发酵,攻击者已通过去中心化跨链流动性协议THORChain完成部分赃款转移。据区块链分析师EmberCN披露,7月23日,黑客将655.4枚以太坊成功兑换为约18.86枚比特币,进一步提升了资金溯源的复杂性。

事件时间线:从攻击到跨链洗钱

攻击始于7月23日,攻击者利用漏洞从AFX Trader的跨链桥中窃取2415万枚USDC。为规避稳定币黑名单机制并降低被追踪风险,其迅速将赃款转换为12,467.4枚以太坊,并借助THORChain实现原生资产跨链兑换,避免依赖封装代币或中心化中介。

去中心化协议成洗钱温床?技术特性放大追踪难度

THORChain的设计允许用户在不经过托管或封装的情况下直接交换不同区块链上的原生资产,这一特性虽增强了去中心化效率,但也为恶意行为提供了隐蔽通道。由于缺乏中心化控制节点,执法机构和分析团队难以实施冻结或拦截操作,使资金转移更具隐蔽性。

白帽协商尝试:以退为进的追资策略

面对损失,AFX Trader向攻击者提出白帽协商方案:若归还70%的被盗资产,可保留其中30%(约合724万美元)。此类做法在加密领域已有先例,旨在通过经济激励促使黑客主动返还大部分资金,从而避免法律程序升级,但其道德与合规争议仍存。

对用户警示:跨链桥仍是高危环节

本次事件再次暴露跨链桥作为攻击核心入口的脆弱性。尽管协议层不断优化,但未经过严格审计的跨链组件依然成为黑客首选目标。对于普通用户而言,应警惕非主流或未经验证的跨链服务,充分评估流动性池与合约安全性。

未来走向:去中心化与监管困境的拉锯战

随着黑客持续通过THORChain等去中心化网络转移赃款,资产追回工作陷入僵局。尽管白帽协商仍具可行性,但攻击者尚未公开表态。在跨链攻击成本高昂且频发的背景下,整个DeFi生态正面临如何在保持去中心化优势的同时强化安全防护的结构性难题。

常见问题解答:关键概念解析

Q1: THORChain为何被选为转移工具?该协议支持原生跨链交易,无需封装或中心化中介,使得资产转移过程更难被监控与干预,适合规避反洗钱机制。

Q2: AFX Trader事件具体损失多少?攻击者共盗取2415万枚USDC,随后转化为12,467.4枚以太坊,其中部分已通过THORChain兑换为比特币。

Q3: 白帽协商的运作逻辑是什么?这是一种非正式追资手段,协议方承诺让黑客保留一定比例资金,换取其余资产返还,目的在于减少司法介入,但存在纵容犯罪的风险。