> 技术 > 区块链

Ledger分销商遭黑客攻击:107万ETH经Tornado Cash混币,27万转入币安

人阅读 2026-10-10 13:57:53区块链

近期,与Ledger硬件钱包分销商遭黑客攻击事件相关的链上活动引发关注。据区块链分析数据显示,一名疑似攻击者的地址已将价值约107万美元的以太坊(ETH)转入隐私混币服务Tornado Cash,同时另有27万美元ETH被转移至中心化交易所币安。此举旨在切断资金来源与后续使用地址之间的直接关联,显著增加执法机构和调查团队的资金追查难度。

通过Tornado Cash实现资金轨迹遮蔽

链上记录显示,该攻击相关钱包向Tornado Cash智能合约发送了固定面额的ETH。Tornado Cash通过接收存款并生成可兑换的加密票据,使原始资金流向难以追溯。这种机制依赖于资金池的混合逻辑,使得传统基于地址聚类的追踪方法失效,迫使分析机构转向概率性算法判断资金归属。

此前,在类似事件中,币安创始人赵长鹏曾呼吁用户隔离可疑钱包,正是出于对资金快速通过混币层转移的担忧。此次操作再次印证了这一风险——一旦资金进入混币器,其源头便被高度模糊化。

27万ETH转入币安暴露合规窗口期

另一笔约27万美元的ETH直接存入币安,不同于混币路径,这类交易需经过平台的身份验证流程,并受反洗钱(AML)规则约束。若交易所及时接收到相关警报,可冻结账户并配合执法行动。

值得注意的是,转入混币器的资金规模约为交易所部分的四倍,表明攻击者更倾向于利用去中心化工具完成主要资金脱敏,而将少量资产注入中心化平台作为变现试探,反映出其多路径变现策略。

分散目的地带来双重追踪挑战

两种不同路径的并行操作对调查构成复杂考验。一方面,Tornado Cash有效隐藏资金来源;另一方面,币安等平台虽保留潜在冻结机会,但能否抓住这一关键窗口,取决于执法部门提交请求的速度与交易所响应效率。

尽管混币器输出无法直接关联原地址,但区块链分析公司仍可通过比对存款时间、金额模式及后续提款行为,建立资金流动的概率模型。当前已有研究基于Etherscan上的历史数据开展初步推断,但尚未确认最终资金去向或钱包归属。

供应链漏洞警示行业安全边界

Ledger分销商事件揭示了一个核心矛盾:硬件钱包本意是实现用户自我托管,但其供应链环节可能成为攻击入口。若分销商在设备出厂前植入恶意固件或截取助记词,将严重削弱用户对“完全掌控”的信任基础。

随着Ledger不断拓展设备内嵌金融服务,固件完整性与分发渠道的安全性愈发关键。相较之下,比特币采用的UTXO模型具备更高的透明度,且内存池分析工具成熟,使其在大规模资金转移追踪方面更具优势。而以太坊生态因智能合约复杂性更高,资金归属认定需结合交易所协作与链上行为建模,不能仅依赖单一追踪手段。

LOT物联网

iot产品 iot技术 iot应用 iot工程

Powered By LOT物联网  闽ICP备2024036174号-1

联系邮箱:support1012@126.com