主要发现
PeckShield的链上分析显示,从Trust Wallet用户那里窃取了六百多万美元的攻击者已开始清算其持有的资产。超过四百万美元已成功转移到多个中心化交易所,这引发了对接收平台反洗钱控制措施的严重质疑。
- 黑客已将超过四百万美元的被盗资金转移到中心化交易所,试图套现非法所得。
- 加密货币交易所ChangeNOW是主要目的地,接收了约三百三十万美元的被盗资产。
- 此次事件给自托管钱包带来了压力,并凸显了主要交易所可能存在的反洗钱协议漏洞。
PeckShield的链上分析显示,从Trust Wallet用户那里窃取了六百多万美元的攻击者已开始清算其持有的资产。超过四百万美元已成功转移到多个中心化交易所,这引发了对接收平台反洗钱控制措施的严重质疑。

对Trust Wallet用户造成六百多万美元损失的攻击者已将大部分资金转移到中心化交易所(CEX)进行清算。据安全公司PeckShield的监控,超过四百万美元已分配到多个平台。最大的单一接收方是ChangeNOW,其处理了约三百三十万美元的被盗加密货币。其他参与洗钱的交易平台包括FixedFloat(收到约三十四万美元)和KuCoin(收到约四十四万七千美元)。
尽管大部分被盗资产已被转移,但仍有约二百八十万美元留在黑客控制的钱包中,这些钱包分布在比特币、EVM和Solana区块链上。这种非法资金的持续流动使得接收交易所受到严格审查,对其反洗钱(AML)和了解您的客户(KYC)程序的有效性提出了质疑。此次事件损害了用户对Trust Wallet等自托管解决方案安全性的信任,并预示着对那些协助清算被盗资产的中心化交易所可能会加强监管审查。