窃取 2.85 亿美元 Drift 资金的黑客在沉寂数月后再次转移资金。

- 与 2.85 亿美元 Drift Protocol 黑客事件有关的钱包将价值 4440 万美元的 ETH 转移到了 Tornado Cash,这是四个月以来被盗资金的首次重大转移。.
- 这些资金转移遵循了此前与朝鲜支持的洗钱活动有关的模式,但其归属仍未得到证实。.
- 这一活动表明洗钱活动已经恢复,区块链调查人员正在继续 trac资金流向。.
在 EtherscanEthereum 上被称为“Drift Exploiter 4”的钱包于 4 月份开始转移与 Drift 协议黑客攻击相关的资金,总额达 2.85 亿美元。据区块链安全公司 PeckShield 称,与 Drift 攻击者关联的一个地址向 Tornado Cash,并向 Bybit 额外转账了 0.85 个 ETH。 转账了约 4440 万美元(23095.1 个 ETH)
根据 Etherscan 的交易记录,该钱包dent为 0xbDdAE987FEe930910fCC5aa403D5688fB440561B,并且可以看到 Tornado Cash 存款被分成了多笔交易。该地址也属于 Arkham Intelligence 的“Drift Protocol Exploiter”组织,该组织包含近 20 个涉嫌参与此次漏洞利用的钱包。.
这些交易是近四个月来被盗资金的首次重大转移,并使大量非法加密货币流入市场。尽管调查人员尚未得出最终结论,但多家区块链分析公司已将此次行动与朝鲜国家支持的黑客或朝鲜此前行动中使用的基础设施联系起来。.
漂移资金在沉寂数月后再次开始流动。
Drift是Solana上最大的永续期货交易平台,在一次黑客攻击中损失了约2.85亿美元。此次攻击中,诈骗分子没有利用智能合约中的漏洞,而是直接利用了Solana协议本身的漏洞trac声称,此次事件dent Drift的总锁定价值减少了50%以上,并使窃贼得以迅速将大部分被盗资金从 Solana 到 Ethereum 之后便销声匿迹。转移,
最近的转账活动与区块链调查人员观察到的洗钱模式相符。Chainalysis 发布的《2026 年加密犯罪报告》指出, 与朝鲜有关联的犯罪团伙 通常会将窃取的资产闲置数周,然后利用桥接器、钱包和隐私技术进行转账,从而使追回这些资产变得异常困难。
进行资金转移 Cash 也遵循着类似的套路。尽管该混合器自 2022 年以来一直受到美国制裁,但调查人员表示,它仍然被广泛用于掩盖存款和取款之间的关联。即便如此,包括 Chainalysis 和 Elliptic 在内的公司表示, 钱包聚类 和跨链分析仍然可以帮助 trac部分交易。
单独转账给 Bybit 的 0.85 ETH 可能是一次小额测试交易,之后可能会尝试提取更多 cash。.
社会工程学——而非智能trac——促成了这起2.85亿美元的盗窃案。
调查人员后来得出结论,此次攻击是由长达数月的社会工程活动造成的,而不是代码缺陷。.
根据 Chainalysis 的一份 报告,攻击者花了大约六个月的时间冒充量化交易公司的代表,参加行业活动,会见 Drift 的贡献者,并向该协议存入超过 100 万美元以建立信任,然后入侵开发者的设备。
从 Drift 五名安全委员会成员中的两名那里获得了预先签名的批准 Solana。他们还创建了一种名为 CarbonVote Token (CVT) 的低价值代币,通过虚假交易抬高其价格,并将其用作 抵押品 以提高借贷限额。据 Chainalysis 的数据显示,在短短 12 分钟内,攻击者通过 31 次提现将协议中的资金全部耗尽。
区块链侦探仍在 tracDrift 被盗的加密货币
此次事件的dent 远不止于 Drift 项目本身。Chainalysis 的报告显示,至少有 20 个基于 Solana 项目由于使用了 Drift 的金库结构作为收益来源,导致其流程中断。此次dent 也加剧了 Solana 去中心化金融项目活跃度的下降。.
然而,尽管有人试图洗钱,区块链分析师仍在 trac被盗的加密货币。Chainalysis、Elliptic 和 Merkle Science 等机构通过钱包聚类、分析时间间隔以及跨区块链 trac等方式 trac非法交易。资产经过混币器后,追回被盗资金的难度大大增加,但也有一些案例表明,区块链分析师已经找回或冻结了被盗的加密货币。.
的最新交易 Cash 表明, Drift 漏洞 已恢复其在洗钱过程中的活动。
最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?
常见问题解答
Drift漏洞利用者在Tornado Cash中投入了多少资金?
根据 PeckShield 于 2026 年 7 月 24 日发布的关于 X 的警报,被标记为漏洞利用者的地址向 Tornado Cash 存入了 23,095.1 ETH(价值约 4440 万美元),并向 Bybit 发送了 0.85 ETH。.
Drift Protocol 是如何被黑客攻击的?
据 Nexus Mutual、Merkle Science 和 Halborn 的报告显示,攻击者花了大约六个月的时间对 Drift 的贡献者进行社会工程攻击,然后利用被入侵的设备和 Solana 持久随机数获取多重签名批准,将伪造的 CVT 代币列为抵押品,并在大约 12 分钟内通过 31 笔交易窃取了约 2.85 亿美元。.
谁被认为是德里夫特袭击事件的幕后黑手?
TRM Labs 和 Elliptic 分别独立dent将此次攻击归咎于 UNC4736,这是一个与朝鲜官方有关联的组织,也 trac为 AppleJeus。Nexus Mutual 表示,该组织据信与 2024 年 Radiant Capital 黑客事件的幕后黑手是同一伙人。.
免责声明:本页面提供的信息并非交易建议。Cryptopolitan.com对任何基于本页面信息进行的投资概不负责。我们tron您在做出任何投资决定前进行独立dent /或咨询合格的专业人士。Cryptopolitan研究

阿什什·库马尔
阿什什·库马尔是一位拥有八年新闻从业经验的加密货币和金融记者。他主要报道加密货币市场、监管、 DeFi以及交易所生态系统的最新动态。他曾就职于Coingape、Todayq和Newsroompost等媒体。阿什什拥有印度管理学院加尔各答分校(IIMC)英语新闻专业的研究生文凭(PGDP)。他还采访过包括亚瑟·海耶斯、萧逸、奥斯汀·费德拉等在内的多位业内人士。.
















