土耳其加密货币交易所BTCTurk遭遇多链攻击事件,初步预估损失高达4800万美元。监测机构Cyvers Alert发现,攻击者从交易所热钱包发起一系列可疑提款,波及以太坊、Avalanche、Arbitrum、Base、Optimism、Mantle和Polygon等多条区块链网络。
攻击持续升级
这场黑客攻击可能仍在持续,部分消息源估算损失已扩大至5000万美元。攻击者每分钟都在接收新的代币,在最初入侵以太坊和Solana链后,又开始窃取BNB链资产并通过PancakeSwap进行交易。黑客还使用高费率但快速的MetaMask兑换功能将资金转移至以太坊。
尽管交易所已暂停用户充提业务,但遭入侵的热钱包仍在持续向黑客地址转账。这表明攻击者可能已完全控制热钱包,能够直接提取内部资产。
交易所安全隐忧
BTCTurk是一家安全评级较低的中小型交易所,多数交易对信任评分和流动性水平堪忧。该平台日均交易量约为3亿美元,其中75%的交易以土耳其里拉计价。
此次中心化交易所遭袭事件发生在七月以来黑客攻击频发的背景下。与近期多起针对智能合约和去中心化项目的攻击不同,交易所热钱包已较少成为主要目标。
资金清洗路径
被盗资金被转移至两个以太坊生态钱包和一个Solana钱包。其中Solana钱包创建于56天前,自六月起就存在活动记录。令人费解的是,该钱包在接收被盗资产后,又将资金转移至标记为"PNUT鲸鱼"的地址。
初始攻击钱包先后接收了MELANIA、TRUMP、PYTH等meme代币及SOL,最终通过中介钱包将价值609万美元的资产沉淀在末端地址。目前黑客持有大量高流动性meme代币、SOL及稳定币,这些资产虽可通过去中心化交易所兑换,但难以完全隐匿踪迹。
资产构成分析
以太坊系资产占本次被盗金额的主体,两个主要钱包合计持有超3400万美元ETH。第一个钱包包含1750万美元ETH及部分Layer2链资产,第二个钱包持有1680万美元ETH及Mantle、Moonbeam等小众链代币。
值得注意的是,黑客迅速将多数小市值代币兑换为ETH。此时正值加密市场整体下行,比特币从历史高点124000美元跌至118000美元区间,以太坊和SOL分别回落至4539.83美元和194美元。部分受影响代币如OP因被集中抛售兑换成ETH,跌幅更为显著。