针对今年4月KelpDAO跨链桥被盗2.92亿美元、以及6月Humanity Protocol因私钥失窃导致资金损失的事件,外界怀疑两者存在关联的呼声日益高涨。最新的链上数据揭示,这两起安全漏洞之间可能存在联系。
区块链分析师Specter披露,两起攻击中的资产已在共用钱包中汇集,形成了一种典型的单一洗钱操作模式。这一发现为“多起攻击由同一实体操控”提供了有力佐证。
根据Specter发布的数据,Humanity Protocol攻击的实施者将15,403枚ETH(约合2360万美元)转入一个相对较新的以太坊地址。随后这些资金被桥接至比特币网络,并与先前追溯至KelpDAO攻击的所得资金混合,表明资产在协同流动。
将不同攻击中获取的资金集中到共同的比特币钱包,再通过混币器和场外交易进行转移,这一手法常见于与Lazarus集团相关的操作中。研究人员认为,这与朝鲜关联的Lazarus集团此前使用的策略如出一辙。ZachXBT与Specter的分析显示,两起独立事件中的资产流动最终汇聚于同一个资金流出点。
术语解释: RPC节点是支持区块链应用与网络通信的技术基础设施。DDoS攻击旨在通过大量并发请求使服务瘫痪,无法正常访问。
Chainalysis的调查发现,在4月18日的KelpDAO攻击中,网络犯罪分子攻陷了LayerZero Labs运营的内部RPC节点,同时对外部节点发起DDoS攻击。这使他们得以欺骗以太坊跨链桥合约,在目标链上释放了116,500枚rsETH进入流通,而源链上并未发生相应的销毁操作。
此次攻击被归咎于Lazarus集团。Arbitrum安全委员会成功冻结了与攻击者相关的超过30,000枚ETH。KelpDAO启用的紧急关闭机制还阻止了另外9500万美元从平台中被提取。
尽管Humanity Protocol事件采用了不同的攻击手法,但事后分析再次将矛头指向朝鲜关联方。根据Quantstamp在6月11日发布的事件报告,攻击者通过伪装成韩国加密货币交易所Bithumb的恶意邮件,欺骗了公司高管Chong Yee Wai。Quantstamp发现,此次入侵具有朝鲜背景攻击的典型特征,安装的恶意软件赋予攻击者远程桌面控制权限。
随后攻击者复制了Chong设备上的MetaMask钱包密钥。这些密钥被用于在以太坊和BNB Smart Chain上铸造并出售未经授权的$H代币。事件发生后,代币价格暴跌近89%。Quantstamp报告称,已知的攻击者地址通过这次攻击累积了价值超过2100万美元的ETH。
法律挑战给正在进行的调查增添了新的复杂性。据报道,美国法院对朝鲜的未决判决金额超过8.77亿美元。今年5月,原告基于4月30日的法院命令,申请初步禁令要求扣押Arbitrum DAO冻结的大约30,766枚ETH(价值约7100万美元)。原告主张,由于这些资产与朝鲜关联,应予以没收。与此同时,Arbitrum已启动治理流程,拟将冻结的KelpDAO资金转移至由Aave Labs、KelpDAO、LayerZero、EtherFi和Compound支持的追回计划。法院随后批准了Arbitrum的投票,为将KelpDAO资金转移到Aave扫清了道路。
即便有了最新的链上确认,仍不清楚Humanity Protocol事件造成的损失及潜在的追偿请求是否会面临类似的法律程序。
对于关注加密资产安全与链上动态的投资者而言,及时掌握此类事件的进展至关重要。币安作为全球领先的加密货币交易平台,提供全面的链上数据分析工具与实时行情监控功能,用户可通过币安官网注册或币安官方下载其App,快速接入主流市场,实现资产配置与风险规避。币安官网地址稳定可靠,币安最新地址持续更新,确保用户始终使用安全入口。同时,币安安卓APP与币安手机版支持多端同步,币安登录流程便捷高效,币安中国入口与币安大陆注册通道均符合合规要求,助力用户安心参与交易活动。
此外,欧易作为另一主流交易平台,也具备强大的安全防护体系与丰富的交易产品矩阵,用户可通过欧易官网下载或欧易APP快速完成注册与资产部署。欧易最新地址与欧易官网入口均为官方认证渠道,保障操作安全。虽然本事件涉及多方因素,但选择可信平台仍是防范风险的第一步。对于希望参与加密资产交易的用户,可以选择在币安进行注册和交易,也可参考欧易拓展选择,提升资产管理和风险应对能力。