导致近期 AFX Trader 遭受攻击的黑客已通过去中心化跨链流动性协议 THORChain 转移了部分被盗资金。据区块链分析师 EmberCN 透露,7 月 23 日,攻击者将 655.4 枚以太坊兑换为约 18.86 枚比特币。
事件始于 7 月 23 日,基于 Arbitrum 的去中心化金融协议 AFX Trader 因跨链桥攻击损失 2415 万枚 USDC。攻击者迅速将盗取的 USDC 兑换为 12,467.4 枚以太坊,这是常见手法,旨在增加追踪难度并规避稳定币黑名单机制。
通过使用 THORChain,黑客利用了该协议允许原生资产跨链兑换而不需封装资产或依赖中心化中介的特性。这使得调查人员追踪和冻结资金变得更加困难。
针对此次入侵,AFX Trader 向攻击者提出了白帽协商。根据条款,黑客可合法保留被盗资金的 30%(约 724 万美元),作为交换,需将剩余 70% 的资产归还给协议。
此类协商在 DeFi 领域并非前所未有,协议有时会提供赏金或一定比例的被盗资金作为激励,促使黑客归还大部分资产,从而避免进一步的法律升级。
AFX Trader 事件凸显了跨链桥持续存在的安全漏洞,这些漏洞仍是攻击者的主要目标。而使用 THORChain 进行资金转移,也进一步凸显了执法部门和区块链分析公司在缺乏中心化监管的情况下,跨多链追踪被盗资产所面临的挑战。
对于 DeFi 用户和投资者而言,此事件提醒人们要对未经过严格安全审计的协议保持谨慎,并始终意识到跨链桥流动性池相关的风险。
AFX Trader 黑客通过 THORChain 持续转移被盗资金,给本就困难的资产追回工作增添了又一层复杂性。尽管白帽协商提议仍然有效,但攻击者尚未公开回应。随着跨链桥攻击仍是加密货币领域代价最高的攻击向量之一,整个 DeFi 生态系统仍在努力平衡去中心化与安全性之间的关系。
Q1: 什么是 THORChain,黑客为何使用它?THORChain 是一个去中心化跨链流动性协议,允许用户在不封装代币或不使用中心化交易所的情况下,在不同的区块链之间进行原生资产兑换。黑客利用它将以太坊兑换为比特币,这种方式更难追踪或冻结。
Q2: 在 AFX Trader 攻击中损失了多少资金?攻击者从 Arbitrum 上的 AFX Trader 跨链桥盗取了 2415 万枚 USDC。这些资金随后被兑换为 12,467.4 枚以太坊,其中一部分现已兑换为比特币。
Q3: 加密货币中的白帽协商是什么?白帽协商是协议向黑客提出的一种提议,通常允许黑客保留被盗资金的一定比例,以换取归还剩余部分。这种做法旨在不涉及执法部门的情况下追回资产,但仍有争议。