Solana(SOL)早期持有錢包遭鎖定的攻擊者,將2290枚以太幣(ETH)轉入混幣協議Tornado Cash,金額約439萬美元。
鏈上分析服務Onchain Lens指出,這筆轉帳來自與該攻擊者相關的兩個地址(0xd229…9D15、0x501…f051),於韓國時間9日凌晨公開。距離這起牽涉1420萬美元的攻擊事件,已經過了將近一個月。
同一批地址在兩週前也曾經手Tornado Cash。這次轉出的439萬美元,約占傳出遭竊金額1420萬美元的31%,顯示被盜資產並非一次全數轉出,而是分批、錯開時間移動。
Tornado Cash是建立在以太坊(ETH)上的資金流向混合協議,設計上會把多名使用者的存款混在一起,再從不同地址提領,讓存款地址與提領地址難以直接對應,因此長期被點名為贓款的洗錢管道。這次攻擊鎖定的雖是Solana錢包,但轉帳動作卻是在以太坊網路上完成。
「OG錢包」是業界用來形容從早期就持有大量部位的老錢包的說法。這類錢包交易頻率低、餘額卻高,一旦長期沉寂的錢包忽然出現動作,很快就會被鏈上分析服務捕捉到。不過資產實際經由哪些路徑流出,目前並未公開。
被鎖定為駭客的錢包,其資金動向本來就是鏈上分析業者長期緊盯的對象。先前拉撒路集團(Lazarus Group)被點名的錢包轉出121.5枚比特幣(BTC)時,也是鏈上分析帳號率先發現並公開。地址一旦被鎖定,之後的每一步動向都會留在公開帳本上。
評論:這起1420萬美元的竊案資金,即使過了將近一個月仍持續在動。目前已知的兩次Tornado Cash使用紀錄,分別是兩週前與這一次,顯示遭竊資產正分批、錯開時間移轉。這起案例顯示,即使是長期沒有交易紀錄的大額錢包,也不代表安全無虞,同時也再次證明,地址一旦被鎖定,後續資金動向就逃不過鏈上分析服務的追蹤。
留言 0