沉寂的巨鲸终于动了

还记得四个月前Solana链上那起轰动一时的安全事件吗?DeFi协议Drift Protocol在那次攻击中损失了高达2.85亿美元的资金。事件发生后,攻击者仿佛人间蒸发,被盗的巨额资产也一直躺在钱包里,没有任何动静。

洗钱行动突然开启

然而,平静在7月23日被打破。据Onchain Lens等链上监测平台的数据显示,这位沉寂了整整三个月的攻击者,突然开始了大规模的资金转移操作。

转移的模式极具策略性:攻击者正在使用知名的隐私协议Tornado Cash Router,将资金分批处理。每一笔的金额都精准地设定为100 ETH,并且以极高的频率进行——每分钟都有多笔转账被确认。

行动背后的信号

这种模式化的快速转移,是典型的洗钱初期操作。通过将大额资金拆分成标准单位,并利用隐私工具混淆资金来源和去向,攻击者试图为这笔“黑钱”披上合法外衣,最终让其流入主流交易市场。

此次行动也引发了社区的担忧。它不仅意味着数亿美元的黑钱可能即将进入流通领域,对市场造成潜在冲击,也再次将区块链隐私工具与非法活动的监管难题摆上了台面。安全专家提醒,相关交易所和DeFi协议需要提高警惕,密切监控与此地址关联的后续资金流向。

  • 时间线回顾:4月发生攻击,损失2.85亿美元 → 攻击者沉寂3个月 → 7月23日开始高频次、分批转移资金。
  • 当前手法:使用隐私协议,以每笔100 ETH为单位,进行每分钟多笔的快速存款。
  • 核心目的:分析认为,这是攻击者启动洗钱流程,试图将盗取资产合法化的关键一步。