Term Labs 黑客在盗取 850 万美元治理资金后,将 300 ETH 转入 Tornado Cash
据区块链安全机构 PeckShield 监测,一名在上周末利用 DeFi 协议 Term Labs 治理漏洞的黑客,已开始通过加密货币混币服务 Tornado Cash 转移被盗资金。该攻击者分三笔各 100 ETH 的交易,将总计 300 ETH(约合 74.1 万美元)存入该隐私协议,此举很可能旨在掩盖被盗资产的踪迹。
漏洞细节与资金动向
本次入侵发生于 2025 年 7 月 13 日,攻击者通过操控 Term Labs 的治理机制,从协议中盗走了约 850 万美元的加密货币。PeckShield 于 7 月 14 日发现了这些存入 Tornado Cash 的交易,并指出攻击者将交易拆分以规避检测,并增加追踪难度。Tornado Cash 是一种流行的混币服务,能够切断链上源地址与目标地址之间的关联,使调查人员难以追踪资金流向。
这并非 Tornado Cash 首次被用于重大加密货币盗窃案。自 2019 年以来,该服务一直是黑客和洗钱者的常用工具,尽管美国财政部于 2022 年 8 月对其实施了制裁。制裁针对的是该协议在清洗超过 70 亿美元虚拟货币(包括来自朝鲜黑客组织的资金)中所扮演的角色。
对 DeFi 安全与监管的影响
Term Labs 事件凸显了去中心化金融领域存在的持续漏洞,尤其是那些依赖代币持有者投票的治理系统。此类攻击已变得越来越常见,攻击者往往瞄准提案执行机制薄弱或缺乏足够制衡措施的协议。本案中使用 Tornado Cash 的行为,也进一步凸显了隐私工具与监管合规之间的持续紧张关系。
对于用户和投资者而言,这一事件提醒大家注意 DeFi 固有的风险。虽然智能合约审计和漏洞赏金计划已很普遍,但治理漏洞往往因涉及人为决策过程而非代码缺陷而得以逃脱。目前,各方正敦促协议实施时间锁和多重签名要求,以防止恶意提案迅速生效。
对加密货币社区的重要意义
此次成功的洗钱尝试可能会助长其他恶意行为者的气焰,进而引发类似攻击的激增。同时,这也给监管机构带来压力,要求其加强对隐私协议和链上取证工具的审查。对于执法部门而言,本案展示了资金一旦进入混币器后的追踪难度,尽管像 PeckShield 这样的区块链分析公司仍在继续开发去匿名化交易的方法。
Term Labs 尚未就此次漏洞或资金转移发表公开声明。该协议团队很可能正在与安全专家和执法部门协调,以调查事件并追回被盗资产。从历史来看,追回工作的结果喜忧参半:部分资金曾由交易所冻结,或经过谈判后部分归还,但成功与否并无保证。
结论
Term Labs 遭黑客攻击以及随后将资金存入 Tornado Cash 的事件,凸显了去中心化金融领域持续存在的安全挑战,以及攻击者为洗白被盗资金所采取的手段。随着调查的展开,该事件将成为行业的一个关键案例,强调了在加密生态系统中加强治理保障和反洗钱措施的紧迫性。
常见问题解答
问:什么是 Tornado Cash?它是如何运作的?
答:Tornado Cash 是一个去中心化的隐私协议,允许用户从资金池中存入和提取加密货币,从而切断链上发送方与接收方之间的关联。它利用零知识证明实现隐私交易,使得追踪资金流向变得困难。
问:Term Labs 是如何被攻击的?
答:攻击者利用了 Term Labs 协议中的治理漏洞,可能通过创建恶意提案并获得代币持有者批准,或者操纵投票过程,从而盗走了约 850 万美元的加密资产。
问:被盗资金能否追回?
答:追回具有挑战性,但并非不可能。如果资金仍留在公开区块链上,执法部门和区块链分析公司可以追踪;但一旦资金进入 Tornado Cash 等混币器,追踪难度将大幅增加。过去曾有交易所冻结资金,或通过谈判实现部分归还,但成功并不能保证。

交易所排行
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注
ETH