Radiant Capital駭客將1,080萬美元轉入Tornado Cash
Radiant Capital 的駭客最近在利用該項目借貸池並造成 5,300 萬美元損失一年後,將 2,834 ETH 存入混幣協議 Tornado Cash。
- Radiant Capital 的駭客已通過 Tornado Cash 洗錢超過價值 1,080 萬美元的 Ethereum,這使得當局追蹤被盜資金變得越來越困難。
- 調查人員懷疑與北韓有關的 AppleJeus 組織是 Radiant Capital 攻擊事件的幕後黑手,該事件中被盜資產通過後續交易從 5,300 萬美元增長至接近 9,400 萬美元。
根據鏈上監控平台 CertiK 的資料,該駭客已通過混幣平台 Tornado Cash 洗錢約價值 1,080 萬美元的 Ethereum。這一舉動結合駭客此前通過交易和兌換 DAI 所獲得的額外 ETH,使得鏈上偵查人員和當局追蹤被盜資金變得更加困難。
根據 CertiK 的圖表,這些資金最初來自 Stargate Bridge、Synapse Bridge 和 Drift FastBridge 等橋接地址,顯示攻擊者最初將大量 ETH 轉入以 0x4afb 開頭的中介地址。
從主錢包開始,攻擊者通過一系列較小的轉帳分發資金。其中一條顯著路徑是將 2,236 ETH 從 0x4afb 轉至 0x3fe4,然後再經過另外三個 Ethereum 錢包轉移資金。
Radiant Capital 的駭客在將部分資金存入 Tornado Cash 之前,已通過一系列錢包移動被盜資金 | 來源:CertiK 2025 年 8 月,駭客拋售多達 3,091 枚 Ethereum,並將其兌換為 1,326 萬美元的美元穩定幣 DAI(DAI)。隨後,駭客將這些 DAI 代幣轉移至其他一系列錢包,然後再兌換回 ETH。駭客隨後將 2,834 ETH 存入加密貨幣混幣器 Tornado Cash,使其基本無法追蹤。
在存入 Tornado Cash 之前,Radiant Capital 的駭客持有約 14,436 ETH 和 3,529 萬 DAI,組成價值 9,463 萬美元的投資組合。
過去一年,Radiant Capital 一直與 FBI、Chainalysis 以及 SEAL911 和 ZeroShadow 等其他 web3 安全公司合作,試圖追回被盜資金。然而,追回的機會依然渺茫,尤其是在駭客將資金存入像 Tornado Cash 這樣的加密貨幣混幣平台之後。
Radiant Capital 發生了什麼事?
2024 年 10 月 16 日,Radiant Capital 的借貸池遭到攻擊,導致 ARB(ARB)和 BSC(BNB)網絡損失 5,300 萬美元。這次攻擊成為當年最具破壞性的加密貨幣漏洞之一。
攻擊者能夠獲得系統多簽錢包 11 個簽名權限中的 3 個,並替換了 Radiant 借貸池的實現合約以竊取資金。據報導,駭客使用了一種專為滲透 macOS 硬體而設計的惡意軟體 INLETDRIFT。
盜竊發生後,被盜資金被兌換為 21,957 ETH,當時價值 5,300 萬美元。駭客後來幾乎將資金翻倍,將其持有資產提升至 9,400 萬美元。駭客並未立即出售這些資金,而是持有 ETH 近十個月,這使得攻擊者在原本被盜資金基礎上又增加了 4,950 萬美元。
根據 Mandiant 的事後報告,駭客被懷疑與北韓有聯繫。Mandiant 指出,這次攻擊是由 DPRK 駭客網絡旗下的 AppleJeus 駭客組織發動。
這起事件標誌著 Radiant Capital 遭遇的第二次安全漏洞。當年稍早,該協議曾遭遇一次規模較小的 450 萬美元閃電貸攻擊。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
10年期美債收益率衝破5%!“預言家”警告:拋售還沒結束
率先於今年2月做出5%預測的Standard Bank G10策略主管Steven Barrow已將年底10年期美國國債收益率預測上調至5.2%,預計2027年第一季將進一步升至5.3%。他表示,供應鏈壓力、氣候變化,以及美國移民政策對勞動力供應的限制正在變得比以往更為強大。同時,美元指數單日漲幅最高達0.6%,有望創下6月17日以來最佳單日表現。

AI算力建設從「缺電」轉向「缺人」:模組化崛起,施耐德、維諦、伊頓迎新機遇
伯恩斯坦近日發佈研報,在AI算力建設高速擴張的背景下,制約數據中心發展的主要矛盾正在發生轉變。

無懼油價、長債、加息壓頂!多家華爾街機構仍看多美股,Yardeni淡化AI放緩憂慮
華爾街多數策略師仍認為,只要升息節奏適度、企業獲利強勁、通膨未失控,美股牛市有望延續。

