据链上侦探 Specter 在个人频道披露,与 CryptoBilis 相关的 Ledger 硬件钱包未经授权硬件植入攻击者地址,于 10 月 9 日至 10 日期间向 Tornado Cash 存入了 2990 枚 ETH,价值约 745 万美元。这笔资金来自此前发生的针对 Ledger 硬件钱包的未经授权植入攻击,攻击者正通过混币协议进一步清洗资产。
正文解读
监测数据显示,攻击者先将相关资金分散提取至 14 个地址,随后通过 NEAR Intents 将资金跨链转换至 ZEC 网络,并进行隐私保护处理。研究机构指出,攻击者在资金转移过程中存在明显的地址关联迹象:部分提现交易重复使用了此前用于存款的钱包地址,另一些提现交易则是由与盗取资金时支付 Gas 费用的钱包地址有关联的钱包发起,这为研究人员追踪资金流向提供了线索。
此次事件再次凸显硬件钱包供应链攻击的隐蔽性。与普通软件漏洞不同,硬件植入可以在用户完全不知情的情况下泄露私钥或签名权限,且资金转移往往经过多层跨链和混币处理,链上追踪难度显著增加。NEAR Intents 作为跨链聚合工具被利用,也反映出攻击者正在尝试更复杂的资金洗白路径。
原创文章,作者:admin,如若转载,请注明出处:https://www.23btc.com/cb-ledger%e9%92%b1%e5%8c%859-10%e6%97%a5%e9%81%ad%e7%a1%ac%e6%a4%8d%e5%85%a5.htm



