Drift攻击者恢复转移,将23,095.1 ETH转入Tornado Cash

Drift攻击者恢复转移,将23,095.1 ETH转入Tornado Cash

最新链上活动显示,与 Drift Protocol 2026年4月遭攻击事件相关的钱包在约三个月沉寂后,向 Tornado Cash 转入约价值 $44.4 million 的 ETH,并向与 Bybit 相关的地址进行了一笔小额转账。

BTC
ETH
SOL

事实核查
源头链上分析来源(OnchainLens 在 X 上的帖子,援引 Arkham 数据)直接指出,在沉寂三个月后,Drift Protocol 2.85亿美元漏洞利用事件的攻击者开始以每批 100 ETH 的快速节奏,将 ETH 存入 Tornado Cash Router。PANews 和 BlockBeats 也一致转载了这一信息。2026年4月发生、涉及 2.85亿美元的 Drift Protocol Solana 漏洞攻击事件,已获 Chainalysis 独立确认。所有具体表述要素——约 3 个月的沉寂期、转账恢复、每批 100 ETH 的规模,以及经由 Tornado Cash 转移——均与一手信源一致。
摘要

与 Drift Protocol 2026年4月遭攻击事件相关的钱包在沉寂约三个月后重新开始转移资金,向 Tornado Cash 转入了 23,095.1 ETH,价值约 $44.4 million,并向被标记为 Bybit 充值地址的钱包转入 0.85 ETH。转账始于 7月23日,并持续至 7月24日,链上记录显示,资金以反复的 100 ETH、10 ETH 和 1 ETH 规模存入该混币器。研究员 JL(网名 0xJaelle)率先指出这一动向,并标记了 ZachXBT。后者表示,在缺乏机构支持的情况下,他不打算继续追踪这些资金,并称监控并可能冻结这起与朝鲜有关、涉资九位数的盗窃案,已超出单个独立调查员的能力范围。此次转移仅涉及原始被盗资金的一部分。Drift 在4月表示,被盗资产总价值为 $295.7 million,涵盖 JLP、USDC、与比特币挂钩的代币、SOL、WETH 及其他资产。Drift 表示,正与执法机构、Mandiant 及区块链情报公司合作,并曾宣布将在 Arkham 和 Bybit 支持下推出追回悬赏计划,但该计划的关键细节仍不明确。Drift 在6月的调查更新中称,Mandiant 将此次攻击归因于 UNC6862,且此次漏洞源于社会工程学和运营访问权限被攻破,而非智能合约缺陷,这使得随着资金流向愈发难以追踪,追回工作更加复杂。

术语与概念
  • Tornado Cash: 一种以太坊混币服务,会将存款汇集后再通过不同地址支持后续提款,使直接的钱包追踪变得更加困难。
  • Recovery bounty program: 一种奖励机制,旨在鼓励研究人员或调查人员协助追踪、识别或追回被盗资产。
  • Smart contract flaw: 链上代码中的缺陷或漏洞,可能被利用来窃取资金或滥用资金。