无限协议漏洞事件幕后加密黑客再度现身,转移价值3200万美元的ETH

TheNewsCrypto发布于2026-02-09更新于2026-02-09

文章摘要

与去年Infini漏洞事件相关的加密货币钱包在沉寂六个月后再次活跃。据区块链交易公司披露,该钱包在近期以太坊价格下跌期间购入价值数百万美元的ETH,随后将资金转移至隐私混合服务Tornado Cash以掩盖流向。 Lookonchain数据显示,该钱包以均价2,109美元购入6,316枚以太坊,并立即将全部金额转入Tornado Cash。安全公司PeckShield和CertiK确认了该交易,并指出该地址在200天后首次出现活动。 该钱包曾参与2025年2月Infini平台4,950万美元数字资产盗窃事件,当时攻击者通过控制内部权限盗取资金并转换为ETH分散转移。此次转账前,该钱包还曾在2025年7月向Tornado Cash转移5,000枚ETH。 目前被转移的ETH尚未被冻结,调查人员正持续监控资金动向。通过混币器转移的资产通常难以追回。

一个与去年无限协议(Infini)漏洞事件相关的加密货币钱包,在沉寂六个月后再度活跃。区块链交易公司表示,该钱包在近期价格下跌期间购买了价值数百万美元的以太坊,随后将其发送至旨在隐藏资金流向的私人混币服务。

根据Lookonchain共享的数据,该钱包购入6,316枚ETH,平均支付价格约为每枚2,109美元。全部资产随后立即被转移至Tornado Cash,这一动向已得到安全公司PeckShield和CertiK的证实。研究人员指出,该地址在休眠200天后再次出现活动痕迹。

什么是Tornado Cash

Tornado Cash本质上是一个混币器。其工作原理是将多个用户的加密货币混合后重新分配,这使得资金溯源变得极其困难。这既有助于保护用户资产免遭黑客攻击和漏洞利用,也能避免被交易所或执法机构追踪。

分析师表示,该钱包展现出异常的交易模式——总是在接近局部市场低点时积累ETH,并在接近强势高点时抛售部分资产。历史活动记录显示:在2025年2月无限协议攻击事件后,被盗资金被转换为17,696枚ETH;2025年7月向Tornado Cash转移了5,000枚ETH;2026年2月又趁市场下跌以2,109美元均价购入6,316枚ETH。

无限协议在2025年2月遭遇重大安全漏洞。当时攻击者获得了内部权限控制权,转移了约4,950万美元的数字资产。这些资金被迅速跨代币兑换并转化为ETH,分散存储于多个钱包,这种策略使得资金追回工作复杂化。

目前尚无迹象表明新转移的ETH已被冻结,调查人员仍在密切关注资金下一步动向。一旦资产通过混币器,追回工作通常会变得异常困难。

重点加密新闻:

Coinglass报告揭示永续合约DEX数据差异引发争议

标签加密货币 ETH

热门币种推荐

相关问答

Q与去年Infini漏洞事件有关的加密货币钱包在沉寂六个月后进行了什么操作?

A该钱包在近期以太坊下跌时以约2109美元的均价购买了6316个ETH,并立即将全部余额转移至Tornado Cash混币服务。

QTornado Cash的主要功能是什么?

ATornado Cash是一个加密货币混币器,通过混合多个用户的资金后再重新分配,使得资金来源难以被追踪,从而保护用户隐私并避免被交易所或执法机构监控。

QInfini漏洞事件发生在何时?造成了多少损失?

AInfini漏洞事件发生在2025年2月,攻击者通过控制内部权限转移了约4950万美元的数字资产。

Q该黑客钱包的历史操作模式有什么特点?

A该钱包表现出异常的交易模式:通常在市场局部低点积累ETH,并在市场高点附近卖出部分资产。例如在2025年2月将盗取资金转换为17,696个ETH,同年7月转移5000个ETH至Tornado Cash,2026年2月又在低点购入6316个ETH。

Q通过混币器转移资产后,资金追回的可能性如何?

A一旦资产通过混币器转移,追回难度会大幅增加。目前新转移的ETH尚未被冻结,调查人员仍在监控资金下一步动向。

你可能也喜欢

如何让自己变得让人工智能永远也无法取代

面对人工智能的冲击,许多人担心工作被取代。然而,真正的威胁在于个人对他人和系统的依赖,以及由此产生的“薪资奴役”——即为生存而从事无意义、枯燥的工作。摆脱这种困境的关键,不是抵制技术,而是成为拥有高自主性的“不可受雇”个体。 文章提出了成功抵御AI替代的五个核心要素:自主性(主动行动的能力)、品味(判断事物价值的经验)、说服力(让他人关注你工作的能力)、毅力(坚持并从错误中学习)和迭代(根据反馈持续改进)。这些能力无法仅通过理论学习获得,必须通过实践来培养。 要启动转变,首先要彻底改变环境,重塑身份认同。其次,应选择一个能获得真实、快速反馈的实践领域,例如创业。在众多技能中,内容创作(媒体)比编写代码更具优势,因为其价值是主观的,需要独特的审美和判断力,这正是AI目前难以完全复制的。 具体行动上,可以从三个步骤开始: 1. **挖掘原始素材**:反思自己长期痴迷的知识领域、轻松解决的难题或童年被压抑的兴趣,找到独特的个人经验。 2. **确立反向思考主轴**:找出你坚信但主流观点错误的地方,或行业内普遍忽视的“皇帝新衣”,形成独特的批判性视角。 3. **立即发布**:将前两步的思考融合,撰写并发布第一个核心内容(如帖子、视频),勇敢接受真实世界的反馈,并在此基础上持续学习和迭代。 最终,抵御AI的关键在于构建一份与自身身份深度契合的毕生事业,通过持续的内容创作和真实互动,建立无法被自动化取代的独特价值和影响力。行动,从今天发布第一个想法开始。

marsbit6小时前

如何让自己变得让人工智能永远也无法取代

marsbit6小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

文章探讨了通过投掷骰子生成比特币钱包种子短语的安全方法及其现实挑战。核心观点如下: **1. 骰子提供物理熵源** 骰子结果由众多微小变量决定,理论上虽可预测,但实践中无法被攻击者复制或计算,从而提供高质量的随机性。每个六面骰子投掷约产生2.585比特熵,50次投掷即可满足典型12词助记词(128比特熵)的安全需求。 **2. Coldcard漏洞事件凸显手工熵源的价值** 近期Coldcard硬件钱包因固件漏洞导致其内部随机数生成器存在缺陷,致使约1128枚比特币被盗。但那些**完全**通过足量骰子投掷生成种子短语的用户未受此漏洞影响,因为他们的主密钥未使用有缺陷的生成器。 **3. 重要警示:手工种子并非万能保护** 安全研究员指出,即使用户使用骰子生成了安全的种子,若他们使用了Coldcard的其他功能(如生成纸钱包、克隆密钥、共享签名密钥、密码等),这些**衍生密钥**仍可能调用有漏洞的随机数生成器,从而存在风险。安全种子不保证设备生成的所有秘密都安全。 **4. 手工生成熵源的现实局限性** 尽管数学上可靠,但该方法对大多数用户并不友好: * **过程繁琐易错**:需投掷50-99次,精确记录,任何输入错误都会导致钱包完全不同。 * **引入新风险**:用户可能在记录、转换过程中泄露信息,或使用有偏的骰子/投掷方式。 * **用户体验差**:难以想象大规模推广需要用户手动投掷近百次骰子。安全措施需适应现实生活场景和普通用户的知识水平。 **5. 给用户的建议** 受影响的Coldcard用户应: * 更新固件至最新版。 * 检查是否使用过有漏洞的功能生成了次级密钥或密码,如有则需立即更换。 * 考虑采用多签方案,使用不同厂商的设备分散风险。 **结论**:手工投掷骰子生成熵源是技术娴熟用户的一个有效安全选项,但其过程复杂、容易出错,不适合作为主流用户的默认方法。长远目标是依赖安全、透明且无需专业知识的硬件/软件随机数生成方案。

cryptonews.ru9小时前

通过掷骰子离线保管比特币密钥:并非人人愿意为之

cryptonews.ru9小时前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

2.0k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片