關鍵要點
一名巨鯨投資者在多重簽名錢包被盜後損失了2730萬美元。攻擊者迅速清洗了大部分資金,並控制了受害者的大量去中心化金融(DeFi)頭寸。
- 攻擊者通過一次有針對性的駭客攻擊,從巨鯨的多重簽名帳戶中竊取了 2730萬美元。
- 竊賊通過加密貨幣混合器TornadoCash清洗了 1260萬美元 的ETH。
- 此次攻擊還使駭客控制了受害者在Aave協議上的 2500萬美元槓桿多頭頭寸。
一名巨鯨投資者在多重簽名錢包被盜後損失了2730萬美元。攻擊者迅速清洗了大部分資金,並控制了受害者的大量去中心化金融(DeFi)頭寸。

一名老練的攻擊者從巨鯨的多重簽名錢包中竊取了2730萬美元,這凸顯了自託管解決方案中持續存在的安全漏洞。此次攻擊導致多種資產類型丟失,包括約200萬美元的流動資產以及對重要槓桿交易頭寸的控制權。此次盜竊的核心在於繞過了錢包的多重簽名安全機制,這種機制通常用於透過要求多次批准交易來增強保護。
初始攻擊後,駭客開始混淆被盜資金的蹤跡。他們透過去中心化加密貨幣混合器TornadoCash清洗了1260萬美元,相當於4100枚ETH。除了被清洗的資金,攻擊者還獲得了受害者在Aave借貸協議帳戶的控制權。該頭寸包括在ETH上的2500萬美元槓桿多頭頭寸,以借入的1230萬美元DAI穩定幣作為抵押,這使受害者面臨進一步的潛在清算損失。