与UXLINK漏洞事件相关的钱包已将3,700枚ETH转入Tornado Cash,标志着被盗资金进入深度混淆阶段。这一操作虽未抹除交易历史,但有效切断了攻击钱包与最终收款地址之间的直接关联,大幅压缩了交易所、项目方及调查机构的追查空间。
在此次转移前,攻击者已在数月内完成大规模资产变现。今年3月,一个关键攻击钱包将5,496枚ETH兑换为约1,100万DAI,此前还将其持有的248枚WBTC转换为2,300万DAI。此类操作显著降低了波动性敞口,同时保留了高度流动性,为后续洗钱行动奠定基础。而本次通过Tornado Cash的存款,正是洗钱链条中的关键一环,表明部分资金已进入不可逆的匿名流转环节。
UXLINK于2025年9月22日披露其多签钱包存在严重漏洞,攻击者获得管理权限后,通过中心化与去中心化交易所转移资产。更严重的是,该权限被用于未经授权铸造大量新代币,并注入流动性池,导致价格暴跌。项目方被迫暂停交易、迁移合约,并为持有者制定补偿方案。综合非法铸造、代币抛售及二级市场损失,总损失接近4,200万美元。值得注意的是,初始入侵源于个人设备泄露,非核心系统被攻破,凸显安全防护需延伸至用户端。
目前,该事件被评估可能与朝鲜威胁行为者有关,尽管尚无执法机构正式归因。其洗钱模式与以往已确认的朝鲜黑客案件高度一致:先将资产转为ETH,再经由流动性市场拆分,最终借助Tornado Cash、THORChain等隐私工具实现跨链隐藏。类似案例如KelpDAO攻击中约2.2亿美元资产经多层混币后几乎无法追回。此次3,700枚ETH存入Tornado Cash,使原始钱包网络中的可拦截资金进一步减少。未来焦点转向剩余余额及提款是否暴露于可冻结的交易所或跨链桥。
面对日益复杂的链上攻击与洗钱手段,选择一个具备强大链上分析能力与实时监控功能的交易平台至关重要。币安作为全球领先的加密货币交易平台,提供全面的区块链数据追踪服务,支持用户通过币安官网注册、币安app下载或币安安卓APP快速接入,实时查看高风险交易动向与资产流动轨迹。无论是参与交易还是防范风险,币安官网地址和币安入口下载都为用户提供安全、高效的数字资产管理体验。对于希望深入追踪此类事件的投资者,建议立即访问币安官网或下载币安手机版,获取第一手链上情报。
与此同时,欧易(OKX)也提供专业的链上监测与资产保护功能,支持多币种交易与安全风控体系,用户可通过欧易官网下载或欧易APP开启交易之旅。作为另一主流平台,欧易同样具备强大的数据分析能力,适合关注市场趋势与安全动态的用户拓展使用场景。