tradingkey.logo
搜尋

Upbit黑客利用Railgun漏洞繞過安全檢查,將竊取的3600萬美元資金混入其他賬戶。

Cryptopolitan2025年11月28日 15:55
facebooktwitterlinkedin

Upbit黑客可能正在使用Railgun進行資金混匯。儘管混匯器進行了檢查,但黑客地址並未被標記,交易得以繼續進行。 

鏈上分析顯示,與 Upbit 黑客事件相關的地址使用了 Railgun 混幣器。該混幣器會對資金來源進行零知識檢查。然而,這一次,該檢查並未阻止資金被混幣。

Upbit 被黑客攻擊,損失超過3600 萬美元,其中超過 3000 萬美元爲Solana資產。此次多鏈攻擊導致錢包之間資金立即發生互換和轉移。

黑客幾乎立即拋售了大部分資產,尤其是Solana代幣。鏈上調查員@dethective指出,此次拋售對去中心化市場的交易量產生了影響。黑客攻擊發生後的第二天,攻擊者的錢包將Solana代幣兌換成了 SOL。之後,SOL 又被兌換成了 USDC,這些穩定幣被橋接到Ethereum進行混幣。

扣除手續費後,該黑客共持有超過 533 個以太坊,價值約 160 萬美元。這種將資金轉移到 Ethereum 並隨後進行混幣的操作模式通常被認爲是朝鮮黑客的慣用伎倆。 

Upbit交易所也發佈了關於其遭黑客攻擊事件的新信息。根據聲明,此次攻擊可能是由於交易所內部系統存在漏洞,目前該漏洞已得到修復。Upbit指出,黑客可能利用密鑰哈希算法的可預測性和加密技術的薄弱性,從公開的熱錢包中推斷出了私鑰。

《電磁炮》缺乏關於黑客錢包的最新信息。

Railgun 的方法是針對惡意行爲者不斷更新的數據庫,對每個用戶的錢包進行測試。在本案例中,黑客的完整地址列表非常新。此外,此次攻擊涉及多次直接去中心化交易所 (DEX) 的資金兌換,部分資金被轉移到了新的錢包。因此,Railgun 可用的數據已經過時,黑客最新的錢包地址通過了測試。

最後一個被截獲的錢包共洗錢410 個 ETH 。新地址在黑客攻擊發生後僅幾小時內創建,並短暫地用作中間地址。錢包的快速更換也繞過了 Railgun 的過濾器。

用於 DeFi 活動的電磁炮

隨着隱私保護理唸的復興,Railgun 的人氣也隨之飆升。截至 2025 年 11 月,Railgun 的資產池規模已擴大至9500 萬美元表明市場對其興趣日益濃厚。該混合器第三季度手續費收入達到 131 萬美元。

過去一年,混幣器的使用量有所增長。此前交易量僅爲基準水平的 Tornado Cash,其鎖定價值已飆升至新高。在經歷多次備受矚目的漏洞攻擊後,該混幣器目前持有超過 32,000 枚 ETH。 

Upbit黑客通過Railgun洗錢,騙過了混音器的清白證明。
Tornado CashETH 儲備數量創下歷史新高。| 來源: Dune Analytics

過去三個月,Railgun 的原生代幣 RAIL 也上漲了 200% 以上,交易價格爲3.26 美元。Railgun 的成功反映了ZCash和其他隱私代幣的成功,同時也得到了 Vitalik Buterin 的推廣。

Railgun並非黑客和漏洞利用者的首選工具,而是一款用於日常交易的通用隱私保護工具。加密貨幣領域的意見領袖和知名人士尤其注重隱私,因爲即使是交易數據也可能導致 trac甚至價格波動。 

然而,Railgun 的使用情況也是可以 trac的。此外,黑客地址可以使用工具來測試哪些錢包會被 Railgun 標記。這使得黑客能夠繼續隱藏漏洞利用所得的收益,而這些收益大多是無法trac的。 

如果您正在閱讀本文,那麼您已經領先一步了。請持續關注我們的新聞通訊。

免責聲明:本網站提供的資訊僅供教育和參考之用,不應視為財務或投資建議。

推薦文章

tradingkey.logo
風險提示:我們的網站和行動應用程式僅提供關於某些投資產品的一般資訊。Finsights 不提供財務建議或對任何投資產品的推薦,且提供此類資訊不應被解釋為 Finsights 提供財務建議或推薦。
投資產品存在重大投資風險,包括可能損失投資的本金,且可能並不適合所有人。投資產品的過去表現並不代表其未來表現。
Finsights 可能允許第三方廣告商或關聯公司在我們的網站或行動應用程式的任何部分放置或投放廣告,並可能根據您與廣告的互動情況獲得報酬。
© 版權所有: FINSIGHTS MEDIA PTE. LTD. 版權所有