20.00% 80.00%
利好
利空

热门币种

更多
市值 价格 过去7天

BTC

$2.03万亿

BTC

$102603.18
3.31%

ETH

$2660.77亿

ETH

$2212.45
16.05%

XRP

$1344.59亿

XRP

$2.3013
4.55%

BNB

$880.70亿

BNB

$626.15
2.36%

SOL

$836.92亿

SOL

$161.74
6.64%

DOGE

$288.48亿

DOGE

$0.19411
7.24%

ADA

$266.96亿

ADA

$0.7594
7.44%

TRX

$241.48亿

TRX

$0.2546
1.64%

SUI

$127.65亿

SUI

$3.8654
7.2%

LINK

$102.95亿

LINK

$15.7
7.9%

WBTC

$101.23亿

WBTC

$102550.05
3.3%

AVAX

$92.07亿

AVAX

$22.1
7.8%

XLM

$90.26亿

XLM

$0.2925
8.53%

SHIB

$83.32亿

SHIB

$0.00001422
6.84%

BCH

$82.61亿

BCH

$416.1
0.24%

LEO

$81.84亿

LEO

$8.85
0.29%

HBAR

$81.55亿

HBAR

$0.19372
6.17%

TON

$79.37亿

TON

$3.188
3.41%

LTC

$71.69亿

LTC

$94.83
2.64%

DOT

$70.43亿

DOT

$4.49
6.83%

黑客将18.2万美元ETH从Voltage Finance转移至Tornado Cash

2025-05-07 18:30:06

Voltage Finance黑客再次转移赃款

与2022年Voltage Finance漏洞事件相关的黑客在沉寂数月后,开始转移大量赃款。Voltage Finance是建立在Fuse网络上的去中心化借贷协议。区块链安全公司CertiK于5月6日披露,该黑客通过加密货币混币服务Tornado Cash转移了100枚以太坊,价值约182,783美元。

黑客活动细节

根据CertiK的调查,用于交易的钱包地址已休眠166天,自去年11月以来一直未有活动。该地址与最初的漏洞事件有关,可以追溯到黑客的早期活动。区块链安全公司还解释称,黑客使用Tornado Cash来掩盖区块链交易,防止调查人员追踪资金流向。Tornado Cash于2022年因涉嫌协助洗钱而被美国财政部制裁。

2022年Voltage Finance漏洞事件回顾

Voltage Finance于2022年3月31日遭到黑客攻击,黑客窃取了价值约467万美元的数字代币。据报道,他们利用ERC677代币标准中的内置回调函数漏洞,通过重入攻击成功从平台的借贷池中抽走资金。在攻击的初始阶段,攻击者从Voltage Finance的WETH-WBTC对中借用了515枚Wrapped Ether(WETH)的闪电贷来发起攻击。

Voltage Finance作为去中心化协议,在Fuse网络上实现自动化代币交易。攻击者通过操纵平台的智能合约,利用包装代币和闪电贷来利用这一基础设施。支持Voltage的多协议网络Ola Finance在事件发生两天后发布了一份事后分析报告,显示该漏洞仅影响其在Fuse网络上的部署。开发人员表示,类似的攻击不会影响Ola生态系统下的其他借贷网络。

总计,攻击者窃取了216,964.18 USDC、507,216.68 BUSD、200,000 fUSD、550.45 Wrapped Ether(wETH)、26.25 Wrapped Bitcoin(wBTC)和1,240,000 FUSE代币。Ola在其报告中指出:"在后续交易中,攻击者避免了使用闪电贷,而是使用已经窃取的资金。"

2025年3月再次遭遇攻击

今年3月18日,Voltage Finance再次遭遇另一起攻击,涉及Simple Staking池。这次未经授权的提款导致171,027.20美元USDC和151,085.87美元wETH被盗。平台暂停了该池的活动以阻止资金流失,并表示"正在紧急努力识别黑客"。

根据Voltage Finance 3月20日的Medium报告,攻击始于第二个未知方(称为攻击者2)从加密货币交易所HTX提取ETH。攻击者2将被盗资产转移给攻击者1,后者通过ChangeNow购买FUSE代币,并通过LayerZero桥接到网络。随后,被盗资产被桥接回以太坊,并通过多个钱包和交易进行转移。

资金从攻击者1转移到攻击者3,后者通过SimpleSwap获得额外资金。攻击者3将部分代币存入KuCoin交易所,但将其他代币交换并提取回第一个黑客,完成洗钱循环。Voltage Finance在其X帖子中对黑客表示:"由于你的交易通过了KuCoin,我们已经启动合作以识别你。我们更倾向于和平解决这种情况。我们提供5万美元的赏金,以换取所有资金的归还。"

加密货币黑客攻击损失持续上升

根据区块链安全公司Immunefi的最新报告,今年迄今为止,与加密货币相关的黑客攻击和漏洞利用造成的损失已达17.4亿美元,已经超过了2024年全年记录的14.9亿美元。2025年迄今为止的总损失是2024年同期报告的4.2亿美元的近四倍。

展开阅读全文
更多新闻