同时关联该项目与事件的快讯
某由 Tornado Cash 注资的新地址于 10 月 6 日提取某休眠 MakerDAO ETH-A 清算机器人代理中的 200 枚 WETH,造成约 53.8 万美元损失。该可升级代理曾于 2020 年赢得 4 场 ETH-A 清算拍卖,即第 1457 号至第 1460 号拍卖,每场获得 50 枚 WETH,但未调用 deal(),抵押品因此留在 Flipper 中。实现合约的提取函数未受 ds-auth 保护,任意调用者均可触发:先对上述旧拍卖调用 deal(),再通过 Vat.flux 将抵押品划转至 keeper,随后调用 GemJoin.exit 将 200 枚 WETH 转入调用者指定地址并解包为 ETH。MakerDAO 核心合约按设计运行,漏洞位于第三方机器人未设置权限控制的退出函数。
据 Drift 基金会监测,Drift 基金会公布 4 月 1 日安全事件资金追回进展:约 2.95 亿美元用户资产被盗。基金会已聘请 Mandiant、zeroShadow 及 SEAL 911 开展调查和资金追踪,Mandiant 将攻击者识别为朝鲜威胁组织 UNC6862。被盗资金随后被桥接至以太坊,约 13.03 万枚 ETH 分散存放于 4 个钱包。其中 3 个钱包至今未发生转移,合计持有 10.72 万枚 ETH;另一钱包于 7 月 23 日将约 2.31 万枚 ETH 转入 Tornado Cash。目前已有约 920 万美元被盗资金被冻结,相关资金此前于 8 月通过 Tornado Cash 转移,解冻及返还仍需配合法律程序。Drift 基金会将把通过冻结、赏金或执法途径追回的资产全部转入 DFX 恢复池,并正评估 DRIFT 代币在更广泛生态中的后续路径。此外,基金会已与 Bybit 合作推出公开赏金计划,对成功追回的资金提供 10%赏金。
美国商品期货交易委员会(CFTC)对 Cash FX Group S.A.及其 CEO Huascar Jose Lopez Castillo、The Conversion Pros Inc.及其 CEO Ronald Pope、Justin Halladay 提起诉讼,指控上述被告运营多层级营销庞氏骗局,向包括美国在内的公众募集超过 9.5 亿美元,声称用于零售外汇合约交易。CFTC 称,被告虚假宣称资金由专业交易员、专有算法和 AI 进行交易,并承诺最高每周 15%的回报;实际上 Cash FX 仅进行少量外汇交易,几乎所有参与者资金均被挪用,并通过新参与者投入的资金向其他参与者支付虚构的交易收益,同时向被告支付数百万美元。CFTC 称,Cash FX 还向参与者提供虚假账户报表以维持高额交易回报的假象,参与者至少损失 4.06 亿美元。CFTC 正寻求责令被告赔偿、追缴非法所得、缴纳民事罚款,并实施交易及注册禁令和永久禁令。
据加密交易员 Rune 监测,LAPTOP 代币出现异常交易。一个新钱包(0x8DA...A18d)免费领取 4276 枚 LAPTOP,随后将其卖出,套现约 40 万美元。更引人关注的是,该钱包随后向另一新钱包(0xc27...b591)转入 0.02 ETH,后者同样免费领取 4276 枚 LAPTOP,并在价格因前一笔抛售下跌后立即卖出,套现约 20 万美元。两钱包均为新地址,且领取数量完全一致,前一钱包还向后一钱包提供 ETH,链上行为高度关联,社区对此产生了潜在关联地址或协同卖出的质疑。
币安 Alpha 2.0 现已支持 Robinhood Chain 的交易、充值和提现。限价单与即时订单目前支持 U 交易对。此外,币安 Alpha 2.0 已新增 Cash Cat(CASHCAT)、up(UP)、Artificial Inu(AI)和 Pons(PONS)等代币。
JaredfromSubway.eth 运营的三明治攻击机器人自 2023 年 3 月以来累计提取 117007 枚 ETH,按当前价格计算约合 2.95 亿美元。2026 年 6 月,匿名攻击者部署 66 个仿冒代币合约,利用该机器人的自动交易逻辑盗走至少 750 万美元 ETH 和稳定币,并将资金转入 Tornado Cash,相关资产目前尚未追回。三明治攻击属于最大可提取价值(MEV)的一种形式:机器人监测以太坊公开内存池中的大额交易,在目标交易前买入,并在交易推高价格后卖出,从价差中提取收益。该机器人主要合约截至 8 月 28 日累计收到 117007 枚 ETH。MEV-Boost 区块构建由少数参与者集中处理,relay.ultrasound.money、Titan Relay 和 bloXroute 监管中继在 24 小时窗口内合计转发约 85%至 88%的相关区块;Titan 的构建器独立组装 50.3%的区块。三明治攻击月度提取额已从 2024 年末约 1000 万美元降至 2025 年 10 月约 250 万美元。(Bitcoin.com News)
据链上侦探 Specter 监测,某受害者声称因 Coldcard 遭黑客攻击,将资金从比特币转移至以太坊。但链上数据显示,73 枚 BTC(价值 460 万美元)两周前原本来自 Whirlpool 混币器,其中部分跨链至以太坊,随后通过钓鱼 Tornado Cash 界面存入。相关资金转移过程中使用了两个混币器。该人士还被发现出现在涉及私钥搜索和暴力破解的 Telegram 群组中。链上侦探 Specter 表示,该受害者可能是威胁行为者,其资金也可能是被另一名威胁行为者盗取。
据链上分析师余烬(@EmberCN)监测,一与龙卷风协议(Tornado Cash)相关的黑客地址,于今日 ETH 强力反弹期间,在过去 5 小时内以均价 2,109 美元、耗资 3,853.5万 DAI/USDS,买入 18,273枚 ETH。 据悉,上述稳定币来源于该黑客 9 个月前从龙卷风协议收到的 17,124枚 ETH,彼时以约 3,308 美元均价悉数卖出换为稳定币持有,今日趁 ETH 大幅反弹之际重新建仓买回。
据链上分析师余烬监测,某黑客在过去 5 小时花费 3853.5 万枚 DAI/USDS 买入 1.8273 万枚 ETH,买入价格为 2109 美元。上述稳定币来自其 9 个月前从 Tornado Cash 收到的 1.7124 万枚 ETH,随后该黑客以约 3308 美元的均价卖出 ETH 并兑换为 DAI 和 USDS 持有,今日在 ETH 反弹期间重新买回 ETH。
支付应用 Cash App 正通过加密支付平台 MoonPay 扩大加密货币服务范围,5000 万用户将可购买 ETH、SOL、XRP 和 USDT 等代币。 此外,用户可通过 Cash App 为 Ledger、BitPay、Trust Wallet、MetaMask 和 Uniswap 等主流钱包充值。Cash App 此前的加密货币服务仅支持比特币,并于今年早些时候新增 USDC 支持。(CoinDesk)
据链上分析师 Onchain Lens(@OnchainLens)监测,Pando Rings 漏洞利用者在沉寂两个月后再度活跃,通过 CoW Protocol 将300 万枚 DAI 兑换为约 1,570枚 ETH(价值约 300 万美元),随后通过八笔交易将其中 800枚 ETH(约 152 万美元)转入混币器 Tornado Cash,疑似进行资金清洗。 Pando Rings 曾于 2022年 11 月遭遇预言机操纵攻击,损失约 2,000 万美元。
Bitcoin News 在 X 平台发文表示,@BitcoinatBlock 已更新其比特币路线图,过去一年已在旗下产品中推出多项功能。 近期上线的功能包括:。 - Cash App 支持通过 ACH 购买比特币。 - 可读性更高的比特币地址。 - 通过闪电网络支付美元。 - Square 商户支持比特币支付和 Tap to Pay。 - 5%比特币返还。 - 提高提现限额并降低费用。 - 通过 Proto 进行开源挖矿管理。 目前正在开发的功能包括:自动向 Bitkey 提现、Coin Control、多账户以及多受益人继承。
据 Onchain Lens 监测,Solana OG 攻击者相关地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 转入 2290 枚 ETH,价值 439 万美元。该操作发生在涉案 1420 万美元攻击事件近一个月后;同一地址集群两周前也曾使用 Tornado Cash。
链上数据显示,被标记为 Aztec 攻击者的地址再次向 Tornado Cash 存入 300 ETH,价值约 57.2 万美元。截至目前,该地址累计已向 Tornado Cash 转入 500 ETH。
据链上分析师 Ai姨(@ai_9684xtpa) 监测,曾攻击 MEV机器人 Jaredfromsubway.eth 并造成超 750万美元 损失的黑客地址,在时隔一个月后再次出现资金异动。约 10小时前,该地址使用最后 244万枚DAI 买入 1277枚以太坊。分析认为,相关资金下一步可能通过 Tornado Cash 进行混币处理,这笔资产也可能是该黑客链上最后一笔待处理资金。
据链上分析师 Ai 姨监测,曾攻击 MEV 机器人 Jaredfromsubway.eth 并使其损失超 750 万美元的黑客,10 小时前花费最后 244 万枚 DAI 买入 1277 枚 ETH。该笔资金为该黑客链上最后一笔待处理资金,下一步或将通过 Tornado 进行混币。
CertiK 表示,其监测系统发现两笔各 200 ETH 的交易转入 Tornado Cash,相关资金与正在进行的 Coldcard Wallet 攻击事件有关。上述资金此前通过 THORChain 由 BTC 跨链转入以太坊地址,随后再被转入 Tornado Cash。
Strategy 执行董事长 Michael Saylor 在公司二季度财报电话会上表示,虽然过去公司几乎将资金“100%配置为比特币”,但未来可能会采取现金与 BTC 并存的组合策略。他称,“也许买入最多比特币的最佳方式,并不是立即买入最多比特币”。TD Cowen 和 Benchmark 在 Strategy 二季度电话会后均维持对该股的买入评级。两家机构认为,公司当前管理层的核心目标,已经转向让其 STRC 优先股价格回到面值附近,从而恢复其作为融资工具的能力。TD Cowen 分析师 Lance Vitanza 表示,电话会最重要的信息是管理层对 STRC 的高度重视。公司高管多次强调,让 STRC 回到面值是核心目标,并提到尽管该证券近期出现价格偏离,但机构采用度仍在提升。Benchmark 分析师 Mark Palmer 也持类似观点。他指出,Saylor 及其团队在 90 分钟电话会中大部分时间都围绕同一目标展开:将 STRC 恢复至 99 至 100 美元区间,使其重新成为公司筹资购买比特币的主要引擎。
据链上分析师 PeckShield(@PeckShieldAlert)监测,标记为"Drift Exploiter"的地址已将 23,095.1枚 ETH(约 4440 万美元)存入 Tornado Cash 进行混币,并另将 0.85枚 ETH 转入 Bybit。
链上侦探 ZachXBT 发文称,跨链桥协议 TeleSwap 疑似于 2026 年 7 月 15 日遭遇攻击,损失金额超过 73.5 万美元,但截至目前事件发生 5 天后,项目方仍未公开披露相关情况。ZachXBT 表示,在出现可疑资金流出后不久,TeleSwap 的比特币热钱包便停止处理交易。约两小时前,攻击者已将被盗资金转入隐私混币协议 Tornado Cash。