在 AnubisDAO 籌集 13.5K ETH 大約兩年後,資金已透過 Tornado Cash 轉移,Tornado Cash 是一種去中心化協議,可增強鏈上活動的隱私性。這個受狗啓發的去中心化金融計劃在計劃上線僅 20 個小時後,資金就在 2021 年 10 月被耗盡。

根據 PeckShieldAlert 報告,Etherscan 顯示資金在 7 月 15 日至 16 日期間轉移至 Tornado Cash。該地址仍然持有地毯拉動的資金,每筆交易將其轉移爲 100 ETH。

此次事件是自 AnubisDAO 被盜以來,該賬戶的資金第二次被轉移。去年 6 月,同一地址曾將 1,097 ETH(130 萬美元)轉移到另一個地址,並通過 Tornado Cash 洗錢了 1,018 ETH(118 萬美元)。

AnubisDAO 地毯式拉扯傳奇

最初,AnubisDAO 的資金被盜時,人們懷疑這是一次網絡釣魚攻擊。然而,由於與嫌疑人地址 @Beerus 關聯的 Twitter 賬戶在資金被盜後被刪除,加密 Twitter 開始猜測這是一次騙局。

然而,該賬戶持有者後來又從另一個賬戶發了一條推文,併發布了一張他們聲稱包含惡意 PDF 附件的電子郵件圖片。根據推文內容,該賬戶持有者可能通過打開該文件泄露了自己的私鑰,從而使攻擊者能夠獲取代幣銷售期間產生的資金。

據 DAO 的一位領導者 @0xSisyphus 稱,將流動性池完全控制權交給一位開發者是一個錯誤。後來,Sisyphus 透露,這名涉嫌作案的開發者已向香港警方報案。此外,Beerus 的真實身份數據正在調查中,並將公佈。然而,這些數據至今仍未公開。在一篇現已刪除的帖子中,這位領導者甚至承諾,任何能找到清空流動性池地址所有者的人,都將獲得 1,000 ETH。

Tornado Cash 已被加密黑客越來越多地使用

黑客和加密貨幣騙子越來越習慣使用 Tornado Cash。今年 3 月,著名的 P2E 遊戲 Axie Infinity 被盜,價值超過 6 億美元的以太幣被盜,這是歷史上最大的加密貨幣泄露事件之一,據信此次事件是由朝鮮政府的黑客所爲。之後,犯罪分子利用 Tornado Cash 洗錢約 1 億美元。

據區塊鏈追蹤公司 Elliptic 的網絡安全威脅研究員 Arda Akartuna 稱,通過 Tornado Cash 轉移的 35 億美元中,約有三分之一通過該協議進行了“洗錢”。不出所料,美國財政部外國資產控制辦公室 (OFAC) 於 2023 年 2 月批准了該工具用於加密貨幣交易,並逮捕了其開發者 Alexy Pertsev。