区块链监测显示,与2026年4月Drift协议攻击事件相关的钱包出现重大资金流动
在沉寂近三个月后,该地址通过多笔交易将23,095.1枚ETH(价值约4440万美元)存入Tornado Cash。此次活动中还包括向Bybit存款地址发送的小额转账,该动向已被PeckShieldAlert公开记录。
#PeckShieldAlert#标有#Drift攻击者#标签的地址已将23,095.1 ETH(约4440万美元)存入#TornadoCash#,并将0.85 ETH转入#Bybit#。Drift协议于2026年4月1日遭遇攻击,导致约2.85亿美元加密货币被盗。
Drift攻击者将23,095.1枚ETH(当时价值约4440万美元)转入Tornado Cash。该关联钱包在4月攻击事件后近三个月内未显示任何重大活动。资金分批存入,包括多笔100 ETH、10 ETH和1 ETH的转账至Tornado Cash路由器。另有总计0.85 ETH的小额资金被发送至标记为Bybit存款的地址。独立调查员ZachXBT表示,在没有机构支持的情况下,他目前没有进一步追踪这些资金的计划。
事件经过
2026年7月23日至24日,以太坊地址0xbddae987fee930910fcc5aa403d5688fb440561b(已在Etherscan上公开标注与Drift攻击事件相关)发起了一系列对外转账。该钱包自4月漏洞攻击以来一直处于休眠状态,此次将其持有的可见ETH大部分存入了Tornado Cash。这些资金在最近的Tornado Cash活动之前,已从Solana转移至以太坊。
Drift攻击者Tornado Cash资金流向
Etherscan记录显示,该地址向Tornado Cash路由器执行了多笔存款交易,主要批次为100 ETH、10 ETH和1 ETH。另有总计0.85 ETH的小额转账发送至标记为Bybit的存款地址。这一模式表明,此次资金流动是协调进行的,资金来源于先前的攻击事件。
时间线
2026年4月1日:Drift协议遭受治理攻击,导致约2.85亿至2.95亿美元资产被盗。
2026年4月16日:Drift发布初步恢复更新,概述了恢复框架。
2026年6月3日至4日:更新详细说明了Mandiant归因分析及持续进行的恢复工作。
2026年7月23日至24日:休眠的攻击者钱包被激活,并将23,095枚ETH转移至Tornado Cash。
钱包重新激活的具体原因尚不清楚。此次资金流动发生在4月攻击事件后近三个月的休眠期之后。目前尚未发现钱包操作者的任何官方声明。
Drift黑客攻击后的恢复进展
Drift建立了一个由Tether最高提供1.275亿美元支持的恢复池,并与其他合作伙伴共同参与。该框架包括发行一种专门的恢复代币,代表对恢复池的债权。该协议还启动了与Arkham和Bybit合作的悬赏计划。安全升级包括新的多重签名控制、独立审计,以及禁用管理操作的持久随机数。
官方调查
Mandiant将4月攻击事件归因于UNC6862,这是一个朝鲜威胁组织,并认定其为社会工程和运营安全漏洞,而非智能合约漏洞。Drift继续与执法部门和取证合作伙伴合作。ZachXBT拒绝进一步独立追踪,理由是监测一个与朝鲜有关的九位数资金操作需要大量资源。
Drift攻击者将4400万美元的ETH转入Tornado Cash,凸显了追踪4月黑客攻击资金所面临的挑战。虽然该行为掩盖了资金流向,但链上记录仍然存在,可供协调调查使用。Drift的恢复工作,包括受支持的恢复池、悬赏计划和安全改革,在取证工作推进的同时,继续解决用户受到的影响。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注