TOP代币资金池遭黑客攻击,158万美元资产流入Tornado Cash
Top/WETH资金池遭恶意交易攻击,158万美元资产被转移
周二,权力代币($TOP)成为近期最引人注目的去中心化金融安全事件目标。据监测机构披露,一笔异常交易从其在Balancer V1上的TOP/WETH资金池中提取了价值约158万美元的资产。
攻击路径关联Tornado Cash,资金流向高度隐蔽
安全团队PeckShield指出,此次攻击涉及的资金来源地址曾通过Tornado Cash进行匿名化处理。在资金池被清空后,被盗资产随即被存入同一混币服务,显著增加了追踪与追回的技术难度。
攻击焦点为流动性池,非用户钱包,根本原因待查
目前,该事件主要影响的是协议层面的流动性提供者,而非普通持币用户的个人钱包。由于项目方尚未发布正式说明,且技术分析报告仍未出炉,因此应将此次事件视为由安全系统标记的可疑行为,而非已确认的协议级漏洞。
旧版资金池设计缺陷加剧风险暴露
本次受损资金池运行于Balancer V1协议,该版本支持自定义权重与自动再平衡机制,虽提升了灵活性,但也将安全性完全交由代币配置和合约逻辑决定。此类资金池往往因长期未更新、流动性稀薄而成为高吸引力目标。
混币器介入使追赃几乎无望,链上痕迹被刻意切断
攻击者利用Tornado Cash实现资金的多层匿名化,将原始注入地址、攻击交易与最终提现路径彻底割裂。这种操作模式常见于高阶洗钱策略,使得仅凭链上数据难以定位真实身份。
尽管执法与安全团队正持续分析存款时间戳、提款频率及交易所动向等线索,但成功追回资产的可能性极低。此事件再次印证当前主流攻击模式:快速作案、即时隐匿,形成闭环。
此外,全球监管对朝鲜关联黑客活动的警惕,以及针对虚假招聘诱导的钱包窃取案例频发,共同揭示出威胁已从智能合约本身扩展至整个生态信任链条。对于$TOP的流动性提供者而言,当前首要任务是评估剩余风险敞口,并密切关注项目方或独立研究者发布的深度技术复盘报告。
一分钟读懂:权力代币$TOP的TOP/WETH Balancer V1资金池遭遇攻击,约158万美元被转移至Tornado Cash,引发对旧版流动性池安全性的广泛关注。事件暴露了隐私工具在洗钱中的关键作用,也凸显出去中心化金融生态中监控与响应机制的挑战。
