Pando Rings预言机黑客重现公众视野,将ETH转向Tornado Cash
与2022年Pando Rings预言机黑客攻击相关的钱包在休眠两个月后,于8月18日被重新激活。该黑客通过CoW协议将300万DAI兑换为约1570枚ETH(价值约300万美元),并已将其中800枚ETH(约152万美元)通过8笔交易存入隐私混合器Tornado Cash。
此次交易是2022年11月该黑客攻击事件的延续。当时,黑客通过操纵Pando旗下AMM协议4swap中sBTC-WBTC流动性代币的价格,试图盗取价值约7000万美元的加密货币,最终成功转移了约2190万美元的资产。Pando随后与Mixin Network及安全公司合作冻结了剩余超过5000万美元的资产,并暂停了所有服务直至修复漏洞。
此后,该地址在2026年6月也曾活跃,用1000万DAI购入6243枚ETH。本周的行动表明其策略未变:在适当时机将盗取的稳定币兑换为ETH,并寻找最佳处置时机。不同的是,本次资金最终流向了Tornado Cash以混淆踪迹。
值得注意的是,在黑客钱包激活前三天(8月15日),Pando宣布将停止协议支持,其DeFi产品将由Mixin接管维护,目前Pando Rings仅支持还款和取回抵押品。行业分析显示,自2022年后,此类预言机操纵攻击在DeFi安全事件中的占比已从近19%大幅下降至不足1%,此次事件更像是旧时代安全漏洞的余波。
该案例凸显了DeFi领域的一个长期趋势:被盗资产可能隐匿数年,随后因市场条件、流动性或洗钱路径变化而被重新激活和转移。尽管通过Tornado Cash等隐私工具处理,但大额资金流动仍会受到监控关注。
cryptonews.ru昨天 06:43