重點摘要:
- Drift 協議駭客於 7 月 23 日將 23,095 枚 ETH(4440 萬美元)存入 Tornado Cash
- 該攻擊者仍在被標記的錢包中持有 107,165 枚 ETH(2.01 億美元)
- ZachXBT 拒絕繼續獨自追蹤,稱針對北韓相關的九位數盜竊案,單人資源不足
重點摘要:

Drift 協議駭客於 7 月 23 日將價值 4440 萬美元的 23,095 枚以太幣存入 Tornado Cash,在沉寂三個月後恢復洗錢行動。
鏈上分析公司 Lookonchain 標記了這筆資金流動,確認與今年 4 月攻擊事件相關的錢包集群已重新活躍。安全公司 PeckShield 也獨立驗證了這些轉帳。
根據鏈上紀錄,被 Etherscan 標記為「Drift Exploiter 4」的地址,在 UTC 時間 08:20 至 09:06 之間,以 100 ETH、10 ETH 和 1 ETH 的小額分批方式,執行了數十次向 Tornado Cash 路由器的存款操作。同一錢包還向被標記為 Bybit 充值地址的帳戶發送了 0.85 枚以太幣,分析師形容此模式為大規模套現前的測試轉帳。
根據 Arkham Intelligence 的數據,該駭客仍控制著約 2.01 億美元等值的 107,165 枚以太幣。若以目前每次 100 ETH 的速度持續操作,剩餘資金可能在數日內通過混幣器清洗完畢,這將縮短針對這起 2026 年最大 DeFi 攻擊事件中被盜資金的追回窗口。
Drift 協議是 Solana 上最大的去中心化永續合約交易所,於 4 月 1 日因攻擊者利用受損的多重簽名簽署者及名為 CarbonVote 的偽造代幣,損失約 2.85 億美元。根據 Drift 的調查更新,Mandiant 將此次入侵歸因於北韓威脅組織 UNC6862。攻擊者在約 12 分鐘內清空了關鍵金庫。
獨立調查員 ZachXBT 在 X 平台上表示,他無意進一步追蹤這筆資金,並稱針對北韓相關的九位數駭客攻擊進行監控「對一個團隊來說都很困難,對個人而言更是不可行」。Drift 表示正與執法機關、Mandiant 及區塊鏈情報公司合作。
存入 Tornado Cash 並不代表攻擊者已將以太幣轉換為可用現金。這些存款在鏈上仍然是公開的,調查人員仍有可能識別後續的提款行為。然而,混幣器打斷了直接的錢包對錢包追蹤鏈條,使得下一階段的追查需要耗費更多資源。
Drift 此前曾宣布與 Arkham 及 Bybit 合作推出追回獎勵計劃,但該協議尚未披露該計劃是否已全面啟動,或是否涵蓋持續的錢包監控。Tether 提議提供高達 1.275 億美元的資金,作為 Drift 用戶追回計劃的一部分。該協議的總鎖倉價值(TVL)從駭客攻擊前的約 5.5 億美元,在一天內暴跌至不到 2.5 億美元,而 DRIFT 代幣價格至今仍較歷史高點下跌約 98%。
本文僅供資訊參考,不構成投資建議。