THORChain 是一个跨链交换协议,由于 Bybit 劫案的幕后黑手试图通过该平台洗钱,THORChain 的活动量出现了大幅增长。.
Bybit 交易所被盗事件目前被认为是世界上规模最大的加密货币盗窃案,该事件发生在 2025 年 2 月 21 日,导致该交易所损失了价值约 146 万美元的 ETH 和少量其他代币。.

根据 FBI 和其他链上侦探的说法,朝鲜的拉撒路集团是此次黑客攻击的幕后黑手,因此人们普遍认为,同一组织试图通过 THORChain 洗钱。.
黑客很可能是因为 THORChain 的去中心化特性而选择它,这有助于他们洗白被盗资金,同时保护他们的dent。.
他们的举动再次将该协议推到了公众视野。然而,THORchain 正苦苦挣扎以求生存,它并不需要如此负面的关注。今年早些时候,为了防止大规模用户流失,暂停
THORChain 在黑客攻击前后的交易量
链上分析师余进声称,黑客通过 THORChain 将窃取的 Ethereum (ETH) 转换为 Bitcoin (BTC),导致该生成网络的交易量达到 29.1 亿美元,并为该协议赚取了 300 万美元的手续费。.
在朝鲜黑客利用该平台洗钱之前,THORChain的日均交易量约为8000万美元。然而,从2月22日开始洗钱后,这一数字迅速攀升,日均交易量超过5.8亿美元,短短五天内就达到了29.1亿美元。.
仅 2 月 26 日一天,THORChain 浏览器的数据显示,THORChain就处理了8.5961 亿美元的互换交易,创下有史以来最高的单日交易量;2 月 27 日又增加了 2.1 亿美元,使得 48 小时内的总交易量超过 10 亿美元。
如果之前还有人怀疑这次黑客攻击与拉撒路集团有关,那么将 Bybit 资金兑换成 Bitcoin 的决定就符合这个与朝鲜有关联的组织的行事方式。.

THORChain 并不喜欢这种关注。
THORChain 核心开发者兼 Nine Realms 工程师,化名“冥王星”,承认,非法资金确实通过该协议流动。
Pluto 在他的帖子中写道:“当我们第一次在 THORChain 上看到非法资金流动时,我们的团队弥合了钱包和集成合作伙伴之间的差距,帮助他们集成像 @elliptic 这样的筛选服务。”.
他还补充说,团队正在积极与钱包和集成合作伙伴合作,实施筛选服务以解决这个问题。.
写道 “每个人都需要齐心协力,尽最大努力阻止这些流量,同时确保L1层的完整性不受影响。作为L1层运营商,我们的职责是确保第二层和第三层(聚合器和前端)符合行业最佳实践。”
据冥王星称,如果他们不提供此类指导,各国政府将试图关闭 L1 卫星,这将使世界失去“宝贵的公共事业基础设施”。
THORChain在阻止黑客攻击中发挥了作用吗?
Bybit 黑客事件如今被视为对整个生态系统走向主流化的一次压力测试。过去,此类事件往往会在投资者和服务提供商中引发恐慌,但这一次,整个行业却采取了不同的应对方式。.
Bybit 的 CEO 周本(Ben Zhou)采取了透明的做法,公开了事件经过,并向用户保证资金安全,即使提现一度出现拥堵。黑客攻击事件发生后,Bybit 也得到了其他交易所的声援,包括 Binance,后者向 Bybit 提供贷款以维持其提现服务。.
此后,许多其他交易所和加密货币机构也介入,协助追回并冻结被盗资金。Bybit 也在一篇博文。X 的博文指出,THORChain 已将与黑客相关的地址列入黑名单,但尚无明确证据表明该协议阻止了黑客洗钱。
可以肯定的是,THORChain 的无需许可和去中心化特性是黑客决定利用它洗钱的关键因素,尽管它的透明性有助于 trac工作。.
那么,黑客是否成功从 THORChain 上转移了被盗资金?答案是肯定的,但他们并非一帆风顺。他们确实在几天内洗白了相当数量的被盗资产——至少 2.5 亿美元(10 万个以太币),一些估计表明,到 2 月 25 日,高达 20% 的总金额(约 2.92 亿美元)已被处理。.
为了转移资金,他们将以太坊兑换成比特币、DAI 和其他资产;然后,他们将资金分散到多个钱包中以避免被发现。这招很聪明,但他们的行动并非完全隐蔽。得益于区块链的透明性,Chainalysis 和 Elliptic 等公司得以 trac资金流向,并最终导致部分资金被冻结。.

截至目前,Chainalysis 报告称已查获 4000 万美元,并通过协调行动冻结了 4285 万美元。尽管进行了多次冻结和追回,但有报道称,黑客仍然持有大量 ETH,远远超过包括该链开发者 Vitalik Buterin 在内的知名人士的持有量。.
目前局势依然岌岌可危,黑客正争分夺秒地将窃取的资金转移到链下。在当局的支持下,Bybit 继续加大力度追回资金或 trac黑客。.

