关键要点
一名巨鲸投资者在多重签名钱包被盗后损失了2730万美元。攻击者迅速清洗了大部分资金,并控制了受害者的大量去中心化金融(DeFi)头寸。
- 攻击者通过一次有针对性的黑客攻击,从巨鲸的多重签名账户中窃取了 2730万美元。
- 窃贼通过加密货币混合器TornadoCash清洗了 1260万美元 的ETH。
- 此次攻击还使黑客控制了受害者在Aave协议上的 2500万美元杠杆多头头寸。
一名巨鲸投资者在多重签名钱包被盗后损失了2730万美元。攻击者迅速清洗了大部分资金,并控制了受害者的大量去中心化金融(DeFi)头寸。

一名老练的攻击者从巨鲸的多重签名钱包中窃取了2730万美元,这凸显了自托管解决方案中持续存在的安全漏洞。此次攻击导致多种资产类型丢失,包括约200万美元的流动资产以及对重要杠杆交易头寸的控制权。此次盗窃的核心在于绕过了钱包的多重签名安全机制,这种机制通常用于通过要求多次批准交易来增强保护。
初始攻击后,黑客开始混淆被盗资金的踪迹。他们通过去中心化加密货币混合器TornadoCash清洗了1260万美元,相当于4100枚ETH。除了被清洗的资金,攻击者还获得了受害者在Aave借贷协议账户的控制权。该头寸包括在ETH上的2500万美元杠杆多头头寸,以借入的1230万美元DAI稳定币作为抵押,这使受害者面临进一步的潜在清算损失。