Drift Protocol 被攻击 2.85 亿美元后续:攻击者如何通过 Tornado Cash 转移资金?
Onchain Lens 监测显示,Drift Protocol 4 月在 Solana 被攻击 2.85 亿美元后,攻击者闲置 3 个月开始通过 Tornado Cash 转移资金,以 100 ETH 批量存入且每分钟多笔转账。
- Drift Protocol
- Tornado Cash
- ETH
- Solana
- 链上安全
据 Onchain Lens 监测,Drift Protocol 于今年 4 月在 Solana 上遭遇 2.85 亿美元攻击后,攻击者在将资金闲置 3 个月后,开始通过 Tornado Cash 进行转移。
当前,该攻击者正以每批 100 ETH 的速度向 Tornado Cash Router 快速存入资金,每分钟发生多笔转账。
事件要点梳理
此次资金转移距离 4 月的攻击事件已过去约 3 个月。链上监测显示,相关 ETH 被拆分为标准化批量后转入混币协议,转移行为呈现高频且分批的特点。
资金转移特征
从链上数据可见,攻击者采用了固定额度、短间隔的存入策略。以每批 100 ETH 为单位、每分钟多笔的速度向 Tornado Cash Router 存款,这类操作通常意在利用混币服务的资金池机制增加追踪难度。
后续观察指标
目前可继续关注的链上指标包括:该地址剩余 ETH 余额变化、是否存在向其他桥接或交易平台的分流路径,以及是否出现更大额度的集中存入行为。由于 Tornado Cash 的隐私特性,资金一旦完成多轮混币,后续追踪和追回难度将显著上升。