2025年10月31日,Radiant 攻击者将约 5,411.8 ETH 转移至 Tornado Cash,这一举动价值约 2,070 万美元。九天前,同一集群在跨链转移资金并在混合器前进行交换后,转移了约 2,834.6 ETH,相当于 1,080 万美元。这两次爆发都不显得匆忙。两者看起来都像是一个谨慎的[...] 这篇文章《这位百万富翁加密货币黑客一年后继续自由套现》首次发表于 CryptoSlate。2025年10月31日,Radiant 攻击者将约 5,411.8 ETH 转移至 Tornado Cash,这一举动价值约 2,070 万美元。九天前,同一集群在跨链转移资金并在混合器前进行交换后,转移了约 2,834.6 ETH,相当于 1,080 万美元。这两次爆发都不显得匆忙。两者看起来都像是一个谨慎的[...] 这篇文章《这位百万富翁加密货币黑客一年后继续自由套现》首次发表于 CryptoSlate。

这位百万富翁加密货币黑客一年后继续自由套现

2025/11/04 00:20
阅读时长 8 分钟
如需对本内容提供反馈或相关疑问,请通过邮箱 [email protected] 联系我们。

2025年10月31日,Radiant攻击者将约5,411.8 ETH转移至Tornado Cash,价值约2070万美元。

九天前,同一集群在跨链转移资金并通过混合器前进行交换后,转移了约2,834.6 ETH,相当于1080万美元。

这两次转移都不显得匆忙。两者都像是一个谨慎的操作者在测试流动性和合规时机,将存款分成常见的Tornado面额,这些面额混合成本低且难以追踪。

Radiant黑客攻击是如何发生的

Radiant的故事始于2024年10月16日,当时其在Arbitrum和BNB Chain上的借贷池被掏空了约5000万至5800万美元。早期的技术事后分析集中在一个简单但破坏性极大的点上。

这次入侵是由于涉及密钥持有者和批准的操作妥协,使攻击者能够通过多重签名流程推送恶意交易。安全公司描述签名者被诱导批准错误的调用。

该项目对敏感操作采用了十一人中三人的方案。这种广泛的签名者设置提高了可用性,但扩大了设备妥协和社会工程的目标区域。Halborn和其他机构的分析重建了批准和设备卫生如何创造了攻击者利用的窗口,而Radiant自己的事件更新则确定了时间线和规模。

后来的报道表明,一个国家支持的组织通过冒充获得了访问权限,这一说法在尘埃落定后得到了Radiant的呼应。

CryptoSlate当时通过犯罪趋势视角报道了这一后果。报告指出,10月的总攻击损失降至约1.16亿美元,而Radiant的事件占了该月数字的近一半,将过大份额的痛苦集中在一处。

这种框架很重要,因为它显示了单一的跨链入侵如何能显著影响一个月的风险状况,即使更广泛的环境看起来平静。

接下来一年发生的事情设定了今天可见的模式。资金从L2转出,通过流动性最深的桥梁回到以太坊。交换将余额合并为ETH,为混合过程做准备。

2025年10月22-23日的批次提供了一个明确的例子。CertiK标记了2,834.6 ETH的Tornado存款,并指出2,213.8 ETH是通过Arbitrum桥从EOA 0x4afb到达的,其余部分来自DAI转换。

10月31日的转移使运行总额又增加了5,411.8 ETH,其模块化存款符合Tornado池的规范。链是公开的,路线是可预测的,激励措施鼓励耐心而非壮观。

新的洗钱爆发揭示了什么

最近的混合器活动看起来像是一种缓慢流失策略,而不是单一的退出。从Arbitrum或BNB Chain的桥跳将余额带入主网上最深的池中。DEX轮换将库存设置为ETH,以实现最高效的Tornado入口。

批量处理成标准面额将公共图表分割成碎片,这些碎片拼接起来成本高昂。尽管如此,合规团队仍然看到很多。他们围绕共享的gas模式和时间聚集地址,将存款与提款窗口匹配,并观察那些从小开始,广泛传播,然后在目标场所附近聚合的明显剥离链。

这种姿态是务实的,因为法律环境奖励务实。法院已经缩小了政府关于制裁去中心化软件的最广泛理论。检察官在与混合器相关的各种案件中有胜有负。

结果是一个灰色地带,隐私工具继续运作,交易所依赖行为驱动的控制而不是笼统的标签。调查仍然能捕捉到退出。摩擦只是从软件转移到过程。

对于用户和构建者来说,教训是具体的。设计选择带来现金结果。桥梁和路由器集中了价值和失败模式,这正是攻击者在离开时使用它们的原因。多链应用需要对停止、允许列表翻转和流动性快照的肌肉记忆,而不是在入侵后的一小时内即兴发挥。

Radiant的文档显示了随着时间的推移,响应如何收紧。这条学习曲线的成本是真实的,因为攻击者掌握了主动权。目前通过Tornado Cash的资金流是同一分布的尾部。

操作者继续移动是因为轨道继续运作。适当的响应是加强密钥持有者程序,更窄的批准,实时桥梁监控,以及将签名者设备视为皇冠珠宝的文化。

Radiant攻击者可能会继续采用相同的剧本,直到条件改变。更多的Tornado存款将以熟悉的规模到达。更多的桥梁活动将出现在与2024年10月路径相关的地址上。一个干净的退出最终会ping到一个受监管的场所,交易台将权衡时机和启发式方法与客户叙述。

对市场的后果是可预测的。每一次像这样的耐心退出都会降低对跨链抽象的信心,并推动团队不仅审计代码,还要审计运营。用户在网络间追逐收益,因为体验感觉无缝。最熟练的窃贼确切知道这个接缝隐藏在哪里。

这篇文章《这位百万富翁加密黑客一年后继续自由套现》首次发表于CryptoSlate。

市场机遇
以太坊 图标
以太坊实时价格 (ETH)
$2,341.43
$2,341.43$2,341.43
-2.56%
USD
以太坊 (ETH) 实时价格图表
免责声明: 本网站转载的文章均来源于公开平台,仅供参考。这些文章不代表 MEXC 的观点或意见。所有版权归原作者所有。如果您认为任何转载文章侵犯了第三方权利,请联系 [email protected] 以便将其删除。MEXC 不对转载文章的及时性、准确性或完整性作出任何陈述或保证,并且不对基于此类内容所采取的任何行动或决定承担责任。转载材料仅供参考,不构成任何商业、金融、法律和/或税务决策的建议、认可或依据。

您可能也会喜欢

这一次,OpenAI干掉了90%人类设计师

这一次,OpenAI干掉了90%人类设计师

文章作者、来源:硅基星芒 Sam Altman那个著名的梗,这次应验在所有人身上了。 去年宣传GPT-5的时候,这位OpenAI的CEO说了一句后来被全网玩坏的话:“那种感觉,就像看到原子弹爆炸,整个人眩晕瘫坐。”此后每逢AI圈发布新品、配上夸张文案,这个梗就被拉出来反复鞭尸。 但前天深夜,眩晕瘫坐的可不是奥特曼。这回
分享
MetaEra2026/04/23 11:52
孙宇晨起诉特朗普家族:7500 万买来的,只有一张黑名单

孙宇晨起诉特朗普家族:7500 万买来的,只有一张黑名单

文章作者、来源:Ada,深潮 TechFlow 孙宇晨投了 7500 万美元,换来一个顾问头衔、一堆被冻结的代币,以及一张联邦法院的诉状。 4 月 22 日,这位波场创始人在旧金山联邦法院正式起诉 World Liberty Financial,指控其让他“成为其欺诈计划的主要目标”,他和他的公司因此遭受了“数亿美元
分享
MetaEra2026/04/23 14:24
GPT Image2 背后团队首度曝光: 13 人核心团队, 4 个月重塑AI绘图

GPT Image2 背后团队首度曝光: 13 人核心团队, 4 个月重塑AI绘图

文章作者、来源:AIBase 近期,GPT Image2凭借极其惊艳的生成效果在社交媒体上引发轰动。随着项目的走红,这支低调的幕后团队也逐渐浮出水面。据了解,该核心团队仅由13人组成,在短短4个月内便完成了底层架构的彻底重写。尽管研究负责人陈博远并未透露具体的技术路线,但他将这一新模型描述为“图像领域的GPT”,预示着
分享
MetaEra2026/04/23 13:58

USD1 Genesis:0 费率 + 12% APR

USD1 Genesis:0 费率 + 12% APRUSD1 Genesis:0 费率 + 12% APR

新用户:质押最高享 600% APR。限时福利!