黑客利用 THORChain 实现跨链资产转移

攻击者在成功入侵 AFX Trader 后,迅速将部分被盗资金通过去中心化跨链协议 THORChain 进行转换。该协议支持原生资产跨链兑换,无需封装代币或依赖中心化中介,使交易更隐蔽且难以冻结。

资金转移路径与技术特征

7 月 23 日,攻击者将 655.4 枚以太坊兑换为约 18.86 枚比特币。这一操作利用了 THORChain 的无许可特性,规避了传统稳定币黑名单机制,增加了执法与分析机构的追踪难度。

跨链桥安全漏洞持续暴露

AFX Trader 事件再次揭示跨链桥作为高价值攻击目标的脆弱性。尽管其基于 Arbitrum 网络运行,但攻击者仍能绕过安全验证,完成大规模资金提取并实现多链资产转化。

白帽协商机制引发行业讨论

协议方提出白帽协商方案,允许黑客保留被盗资金的 30%,作为交换需归还剩余 70%。此类策略虽非首次出现,但在缺乏法律强制力的背景下,执行效果仍存不确定性。

对 DeFi 用户的风险警示

此事件提醒用户,未经过严格审计的跨链桥存在显著风险。在追求高收益的同时,应警惕流动性池的安全性问题,避免因过度信任去中心化设计而忽视潜在漏洞。

未来追回挑战与生态反思

随着攻击者持续使用去中心化工具转移资产,执法与区块链分析面临更大障碍。整个 DeFi 生态仍在探索如何在保持去中心化优势的同时提升安全性,平衡创新与风险控制之间的关系。