窃取 2.85 亿美元 Drift 资金的黑客在沉寂数月后再次转移资金。
在 EtherscanEthereum 上被称为“Drift Exploiter 4”的钱包于 4 月份开始转移与 Drift 协议黑客攻击相关的资金,总额达 2.85 亿美元。据区块链安全公司 PeckShield 称,与 Drift 攻击者关联的一个地址向 Tornado Cash,并向 Bybit 额外转账了 0.85 个 ETH。 转账了约 4440 万美元(23095.1 个 ETH)
根据 Etherscan 的交易记录,该钱包dent为 0xbDdAE987FEe930910fCC5aa403D5688fB440561B,并且可以看到 Tornado Cash 存款被分成了多笔交易。该地址也属于 Arkham Intelligence 的“Drift Protocol Exploiter”组织,该组织包含近 20 个涉嫌参与此次漏洞利用的钱包。.
这些交易是近四个月来被盗资金的首次重大转移,并使大量非法加密货币流入市场。尽管调查人员尚未得出最终结论,但多家区块链分析公司已将此次行动与朝鲜国家支持的黑客或朝鲜此前行动中使用的基础设施联系起来。.
漂移资金在沉寂数月后再次开始流动。
Drift是Solana上最大的永续期货交易平台,在一次黑客攻击中损失了约2.85亿美元。此次攻击中,诈骗分子没有利用智能合约中的漏洞,而是直接利用了Solana协议本身的漏洞trac声称,此次事件dent Drift的总锁定价值减少了50%以上,并使窃贼得以迅速将大部分被盗资金从 Solana 到 Ethereum 之后便销声匿迹。转移,
最近的转账活动与区块链调查人员观察到的洗钱模式相符。Chainalysis 发布的《2026 年加密犯罪报告》指出, 与朝鲜有关联的犯罪团伙 通常会将窃取的资产闲置数周,然后利用桥接器、钱包和隐私技术进行转账,从而使追回这些资产变得异常困难。
进行资金转移 Cash 也遵循着类似的套路。尽管该混合器自 2022 年以来一直受到美国制裁,但调查人员表示,它仍然被广泛用于掩盖存款和取款之间的关联。即便如此,包括 Chainalysis 和 Elliptic 在内的公司表示, 钱包聚类 和跨链分析仍然可以帮助 trac部分交易。
单独转账给 Bybit 的 0.85 ETH 可能是一次小额测试交易,之后可能会尝试提取更多 cash。.
社会工程学——而非智能trac——促成了这起2.85亿美元的盗窃案。
调查人员后来得出结论,此次攻击是由长达数月的社会工程活动造成的,而不是代码缺陷。.
根据 Chainalysis 的一份 报告,攻击者花了大约六个月的时间冒充量化交易公司的代表,参加行业活动,会见 Drift 的贡献者,并向该协议存入超过 100 万美元以建立信任,然后入侵开发者的设备。
从 Drift 五名安全委员会成员中的两名那里获得了预先签名的批准 Solana。他们还创建了一种名为 CarbonVote Token (CVT) 的低价值代币,通过虚假交易抬高其价格,并将其用作 抵押品 以提高借贷限额。据 Chainalysis 的数据显示,在短短 12 分钟内,攻击者通过 31 次提现将协议中的资金全部耗尽。
区块链侦探仍在 tracDrift 被盗的加密货币
此次事件的dent 远不止于 Drift 项目本身。Chainalysis 的报告显示,至少有 20 个基于 Solana 项目由于使用了 Drift 的金库结构作为收益来源,导致其流程中断。此次dent 也加剧了 Solana 去中心化金融项目活跃度的下降。.
然而,尽管有人试图洗钱,区块链分析师仍在 trac被盗的加密货币。Chainalysis、Elliptic 和 Merkle Science 等机构通过钱包聚类、分析时间间隔以及跨区块链 trac等方式 trac非法交易。资产经过混币器后,追回被盗资金的难度大大增加,但也有一些案例表明,区块链分析师已经找回或冻结了被盗的加密货币。.
的最新交易 Cash 表明, Drift 漏洞 已恢复其在洗钱过程中的活动。
最顶尖的加密货币专家都在阅读我们的简报。想 加入他们?








