同時關聯該項目與事件的快訊
某由 Tornado Cash 注資的新地址於 10 月 6 日提取某休眠 MakerDAO ETH-A 清算機器人代理中的 200 枚 WETH,造成約 53.8 萬美元損失。該可升級代理曾於 2020 年贏得 4 場 ETH-A 清算拍賣,即第 1457 號至第 1460 號拍賣,每場獲得 50 枚 WETH,但未調用 deal(),抵押品因此留在 Flipper 中。實現合約的提取函數未受 ds-auth 保護,任意調用者均可觸發:先對上述舊拍賣調用 deal(),再通過 Vat.flux 將抵押品劃轉至 keeper,隨後調用 GemJoin.exit 將 200 枚 WETH 轉入調用者指定地址並解包爲 ETH。MakerDAO 核心合約按設計運行,漏洞位於第三方機器人未設置權限控制的退出函數。
據 Drift 基金會監測,Drift 基金會公佈 4 月 1 日安全事件資金追回進展:約 2.95 億美元用戶資產被盜。基金會已聘請 Mandiant、zeroShadow 及 SEAL 911 開展調查和資金追蹤,Mandiant 將攻擊者識別爲朝鮮威脅組織 UNC6862。被盜資金隨後被橋接至以太坊,約 13.03 萬枚 ETH 分散存放於 4 個錢包。其中 3 個錢包至今未發生轉移,合計持有 10.72 萬枚 ETH;另一錢包於 7 月 23 日將約 2.31 萬枚 ETH 轉入 Tornado Cash。目前已有約 920 萬美元被盜資金被凍結,相關資金此前於 8 月通過 Tornado Cash 轉移,解凍及返還仍需配合法律程序。Drift 基金會將把通過凍結、賞金或執法途徑追回的資產全部轉入 DFX 恢復池,並正評估 DRIFT 代幣在更廣泛生態中的後續路徑。此外,基金會已與 Bybit 合作推出公開賞金計劃,對成功追回的資金提供 10%賞金。
美國商品期貨交易委員會(CFTC)對 Cash FX Group S.A.及其 CEO Huascar Jose Lopez Castillo、The Conversion Pros Inc.及其 CEO Ronald Pope、Justin Halladay 提起訴訟,指控上述被告運營多層級營銷龐氏騙局,向包括美國在內的公衆募集超過 9.5 億美元,聲稱用於零售外匯合約交易。CFTC 稱,被告虛假宣稱資金由專業交易員、專有算法和 AI 進行交易,並承諾最高每週 15%的回報;實際上 Cash FX 僅進行少量外匯交易,幾乎所有參與者資金均被挪用,並通過新參與者投入的資金向其他參與者支付虛構的交易收益,同時向被告支付數百萬美元。CFTC 稱,Cash FX 還向參與者提供虛假賬戶報表以維持高額交易回報的假象,參與者至少損失 4.06 億美元。CFTC 正尋求責令被告賠償、追繳非法所得、繳納民事罰款,並實施交易及註冊禁令和永久禁令。
據加密交易員 Rune 監測,LAPTOP 代幣出現異常交易。一個新錢包(0x8DA...A18d)免費領取 4276 枚 LAPTOP,隨後將其賣出,套現約 40 萬美元。更引人關注的是,該錢包隨後向另一新錢包(0xc27...b591)轉入 0.02 ETH,後者同樣免費領取 4276 枚 LAPTOP,並在價格因前一筆拋售下跌後立即賣出,套現約 20 萬美元。兩錢包均爲新地址,且領取數量完全一致,前一錢包還向後一錢包提供 ETH,鏈上行爲高度關聯,社區對此產生了潛在關聯地址或協同賣出的質疑。
幣安 Alpha 2.0 現已支持 Robinhood Chain 的交易、充值和提現。限價單與即時訂單目前支持 U 交易對。此外,幣安 Alpha 2.0 已新增 Cash Cat(CASHCAT)、up(UP)、Artificial Inu(AI)和 Pons(PONS)等代幣。
JaredfromSubway.eth 運營的三明治攻擊機器人自 2023 年 3 月以來累計提取 117007 枚 ETH,按當前價格計算約合 2.95 億美元。2026 年 6 月,匿名攻擊者部署 66 個仿冒代幣合約,利用該機器人的自動交易邏輯盜走至少 750 萬美元 ETH 和穩定幣,並將資金轉入 Tornado Cash,相關資產目前尚未追回。三明治攻擊屬於最大可提取價值(MEV)的一種形式:機器人監測以太坊公開內存池中的大額交易,在目標交易前買入,並在交易推高價格後賣出,從價差中提取收益。該機器人主要合約截至 8 月 28 日累計收到 117007 枚 ETH。MEV-Boost 區塊構建由少數參與者集中處理,relay.ultrasound.money、Titan Relay 和 bloXroute 監管中繼在 24 小時窗口內合計轉發約 85%至 88%的相關區塊;Titan 的構建器獨立組裝 50.3%的區塊。三明治攻擊月度提取額已從 2024 年末約 1000 萬美元降至 2025 年 10 月約 250 萬美元。(Bitcoin.com News)
據鏈上偵探 Specter 監測,某受害者聲稱因 Coldcard 遭黑客攻擊,將資金從比特幣轉移至以太坊。但鏈上數據顯示,73 枚 BTC(價值 460 萬美元)兩週前原本來自 Whirlpool 混幣器,其中部分跨鏈至以太坊,隨後通過釣魚 Tornado Cash 界面存入。相關資金轉移過程中使用了兩個混幣器。該人士還被發現出現在涉及私鑰搜索和暴力破解的 Telegram 羣組中。鏈上偵探 Specter 表示,該受害者可能是威脅行爲者,其資金也可能是被另一名威脅行爲者盜取。
據鏈上分析師餘燼(@EmberCN)監測,一與龍捲風協議(Tornado Cash)相關的黑客地址,於今日 ETH 強力反彈期間,在過去 5 小時內以均價 2,109 美元、耗資 3,853.5萬 DAI/USDS,買入 18,273枚 ETH。 據悉,上述穩定幣來源於該黑客 9 個月前從龍捲風協議收到的 17,124枚 ETH,彼時以約 3,308 美元均價悉數賣出換爲穩定幣持有,今日趁 ETH 大幅反彈之際重新建倉買回。
據鏈上分析師餘燼監測,某黑客在過去 5 小時花費 3853.5 萬枚 DAI/USDS 買入 1.8273 萬枚 ETH,買入價格爲 2109 美元。上述穩定幣來自其 9 個月前從 Tornado Cash 收到的 1.7124 萬枚 ETH,隨後該黑客以約 3308 美元的均價賣出 ETH 並兌換爲 DAI 和 USDS 持有,今日在 ETH 反彈期間重新買回 ETH。
支付應用 Cash App 正通過加密支付平臺 MoonPay 擴大加密貨幣服務範圍,5000 萬用戶將可購買 ETH、SOL、XRP 和 USDT 等代幣。 此外,用戶可通過 Cash App 爲 Ledger、BitPay、Trust Wallet、MetaMask 和 Uniswap 等主流錢包充值。Cash App 此前的加密貨幣服務僅支持比特幣,並於今年早些時候新增 USDC 支持。(CoinDesk)
據鏈上分析師 Onchain Lens(@OnchainLens)監測,Pando Rings 漏洞利用者在沉寂兩個月後再度活躍,通過 CoW Protocol 將300 萬枚 DAI 兌換爲約 1,570枚 ETH(價值約 300 萬美元),隨後通過八筆交易將其中 800枚 ETH(約 152 萬美元)轉入混幣器 Tornado Cash,疑似進行資金清洗。 Pando Rings 曾於 2022年 11 月遭遇預言機操縱攻擊,損失約 2,000 萬美元。
Bitcoin News 在 X 平臺發文表示,@BitcoinatBlock 已更新其比特幣路線圖,過去一年已在旗下產品中推出多項功能。 近期上線的功能包括:。 - Cash App 支持通過 ACH 購買比特幣。 - 可讀性更高的比特幣地址。 - 通過閃電網絡支付美元。 - Square 商戶支持比特幣支付和 Tap to Pay。 - 5%比特幣返還。 - 提高提現限額並降低費用。 - 通過 Proto 進行開源挖礦管理。 目前正在開發的功能包括:自動向 Bitkey 提現、Coin Control、多賬戶以及多受益人繼承。
據 Onchain Lens 監測,Solana OG 攻擊者相關地址 (0xd229...9D15、0x501...f051) 向 Tornado Cash 轉入 2290 枚 ETH,價值 439 萬美元。該操作發生在涉案 1420 萬美元攻擊事件近一個月後;同一地址集羣兩週前也曾使用 Tornado Cash。
鏈上數據顯示,被標記爲 Aztec 攻擊者的地址再次向 Tornado Cash 存入 300 ETH,價值約 57.2 萬美元。截至目前,該地址累計已向 Tornado Cash 轉入 500 ETH。
據鏈上分析師 Ai姨(@ai_9684xtpa) 監測,曾攻擊 MEV機器人 Jaredfromsubway.eth 並造成超 750萬美元 損失的黑客地址,在時隔一個月後再次出現資金異動。約 10小時前,該地址使用最後 244萬枚DAI 買入 1277枚以太坊。分析認爲,相關資金下一步可能通過 Tornado Cash 進行混幣處理,這筆資產也可能是該黑客鏈上最後一筆待處理資金。
據鏈上分析師 Ai 姨監測,曾攻擊 MEV 機器人 Jaredfromsubway.eth 並使其損失超 750 萬美元的黑客,10 小時前花費最後 244 萬枚 DAI 買入 1277 枚 ETH。該筆資金爲該黑客鏈上最後一筆待處理資金,下一步或將通過 Tornado 進行混幣。
CertiK 表示,其監測系統發現兩筆各 200 ETH 的交易轉入 Tornado Cash,相關資金與正在進行的 Coldcard Wallet 攻擊事件有關。上述資金此前通過 THORChain 由 BTC 跨鏈轉入以太坊地址,隨後再被轉入 Tornado Cash。
Strategy 執行董事長 Michael Saylor 在公司二季度財報電話會上表示,雖然過去公司幾乎將資金“100%配置爲比特幣”,但未來可能會採取現金與 BTC 並存的組合策略。他稱,“也許買入最多比特幣的最佳方式,並不是立即買入最多比特幣”。TD Cowen 和 Benchmark 在 Strategy 二季度電話會後均維持對該股的買入評級。兩家機構認爲,公司當前管理層的核心目標,已經轉向讓其 STRC 優先股價格回到面值附近,從而恢復其作爲融資工具的能力。TD Cowen 分析師 Lance Vitanza 表示,電話會最重要的信息是管理層對 STRC 的高度重視。公司高管多次強調,讓 STRC 回到面值是核心目標,並提到儘管該證券近期出現價格偏離,但機構採用度仍在提升。Benchmark 分析師 Mark Palmer 也持類似觀點。他指出,Saylor 及其團隊在 90 分鐘電話會中大部分時間都圍繞同一目標展開:將 STRC 恢復至 99 至 100 美元區間,使其重新成爲公司籌資購買比特幣的主要引擎。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,標記爲"Drift Exploiter"的地址已將 23,095.1枚 ETH(約 4440 萬美元)存入 Tornado Cash 進行混幣,並另將 0.85枚 ETH 轉入 Bybit。
鏈上偵探 ZachXBT 發文稱,跨鏈橋協議 TeleSwap 疑似於 2026 年 7 月 15 日遭遇攻擊,損失金額超過 73.5 萬美元,但截至目前事件發生 5 天后,項目方仍未公開披露相關情況。ZachXBT 表示,在出現可疑資金流出後不久,TeleSwap 的比特幣熱錢包便停止處理交易。約兩小時前,攻擊者已將被盜資金轉入隱私混幣協議 Tornado Cash。