Tornado Cash 是一種去中心化且非託管的隱私解決方案。 Tornado Cash 通過打破源地址和目標地址之間的鏈上鍊接來提高交易隱私。它使用智能合約接受來自一個地址的 ETH 和其他代幣存款,並允許它們從不同的地址提款。
《加密貨幣市場結構法案》(即 CLARITY 法案)在美國參議院銀行委員會的審議已開始,截至目前:1、參議員 Mike Rounds 提出的 AI 監管沙盒修正案以 15 票贊成、9 票反對獲得通過,顯示其獲得部分跨黨派支持,儘管 Elizabeth Warren 曾呼籲民主黨議員投反對票;2、Elizabeth Warren 提出旨在“阻止高風險資產進入退休賬戶”的修正案,則以 11 票贊成、13 票反對遭否決3、來自阿拉巴馬州的參議員 Katie Britt 此前提出允許部分退休賬戶投資集合投資工具的修正案,在投票前被撤回。據悉,目前最具爭議的修正案之一來自 Elizabeth Warren,內容涉及強化對加密混幣器的制裁權限。她在發言中提及遭美國製裁的混幣協議 Tornado Cash ,稱其曾被用於爲犯罪組織及朝鮮黑客組織洗錢超過 70 億美元,其中包括超 4.5 億美元相關資金。Warren 表示,目前法案未賦予美國財政部足夠法律權限來隔離或限制混幣器服務,可能導致反洗錢監管存在漏洞。對此,Cynthia Lummis 反駁稱,法案第二與第三部分已涵蓋非法金融活動相關內容。
Crypto In America 記者 Eleanor Terrett 在 X 平臺發文表示,Tornado Cash 成爲當日聽證會焦點,議員就法案是否賦予執法部門足夠工具打擊洗錢展開辯論。參議員 Warren 向 Kennedy 表示:"這是 Tornado 問題……你還記得 Tornado,那個混幣器嗎?Tornado 有什麼用途?如果你是恐怖分子,就把錢放進去!"共和黨議員認爲 Clarity Act 提供了應對此問題的工具,而 Warren 表示該法案力度不夠。其他民主黨人加入她投票支持納入該修正案。該修正案未獲通過。
鏈上調查員 ZachXBT 更新表示,KelpDAO 相關攻擊資金已開始轉移,其中約 150 萬美元通過 Thorchain 從以太坊主網跨鏈至比特幣網絡,另有約 7.8 萬美元通過 Umbra 進行轉移。相關攻擊地址最初資金來源於 Tornado Cash,資金清洗與跨鏈轉移仍在進行中。
據鏈上安全機構 CertiK(@CertiKAlert)監測,Gravity Bridge 攻擊者近日再度向 Tornado Cash 存入 1180枚 ETH(約 206 萬美元)。 此前於 5月 30 日,攻擊者通過僞造 Osmosis 代幣字符串、利用 permissionless deployERC20()函數篡改代幣註冊表,將虛假餘額映射至真實託管資產,從而從 Gravity Bridge 盜取約 2600枚 ETH(約 540 萬美元)。目前,被盜資產中 2020枚 ETH 已通過兩個 EOA 地址轉入 Tornado Cash,其餘部分已分散轉移至中心化交易所,資金追回難度較大。
據 Specter Analyst 監測,一名在 Kraken 和 Coinbase 交易平臺持有大額資產的高淨值投資者遭遇疑似人身脅迫襲擊,損失各類資產共計約 670 萬美元。攻擊者從該用戶的 Kraken 賬戶中提取了 1554 枚 ETH(約合 330 萬美元)和 10.5 枚 BTC。同時,攻擊者還突破了其 Coinbase 的防禦,提取了 34.1 枚 cbBTC。隨後,攻擊者將超過 530 萬美元的被盜資金直接存入隱私協議 Tornado Cash 以隱匿交易路徑。(financefeeds)
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Echo Protocol 在 Monad 上遭黑客攻擊。黑客憑空鑄造 1000 枚 $eBTC(價值約 7670 萬美元),隨後將其中 45 枚 $eBTC(約 345 萬美元)存入 Curvance,並以此爲抵押借出約 11.29 枚 $WBTC(約 86.77 萬美元)。黑客隨即將 $WBTC 跨鏈橋接至以太坊,兌換爲 $ETH 後,將 384 枚 ETH(約 82.17 萬美元)轉入 Tornado Cash 完成洗錢。
據 Onchain Lens 監測,Monad 上的 Echo Protocol 遭攻擊。攻擊者鑄造了 1000 枚 eBTC,價值 7670 萬美元,並通過此前已測試過的攻擊路徑經由 Curvance 提取資金。截至目前,攻擊者已將 45 枚 eBTC 作爲抵押存入 Curvance,並借出約 11.29 枚 WBTC,價值 86.77 萬美元;隨後將這部分 WBTC 跨鏈至 Ethereum,兌換爲 ETH,並向 Tornado Cash 轉入 385 枚 ETH,價值約 81.8 萬美元。攻擊者目前似乎仍控制大量已鑄造的 eBTC。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,TrustedVolumes 攻擊者目前已清洗約 27.8 萬美元被盜資金,其中包括向 Tornado Cash 存入 10.2 ETH(約 2.36 萬美元),並通過 THORChain 將 110 ETH(約 25 萬美元)兌換爲 BTC。此外,攻擊者曾嘗試向 Railgun 存入 0.5 ETH,但隨後撤回。TrustedVolumes 於 5 月 7 日遭攻擊,損失約 670 萬美元。
據鏈上分析師 Onchain Lens(@OnchainLens)監測,一鯨魚地址通過 Thorchain 將 40 枚 BTC(約 323 萬美元)兌換爲 1384.6 枚 ETH,隨後將資金轉入 Tornado Cash 進行混幣操作
據鏈上安全員 Specter 在 X 平臺發文表示,Solana DeFi 協議 Raydium 的某個舊流動性池疑似遭到攻擊,攻擊者竊取約 134 萬美元資產,主要包括 USDC、RAY 和 wSOL。目前,黑客已將竊取的資金通過橋接轉移至以太坊,隨後存入 Tornado Cash 進行混幣。
據鏈上安全機構 CertiK(@CertiKAlert)監測,Gravity Bridge 攻擊者近日再度向 Tornado Cash 存入 1180枚 ETH(約 206 萬美元)。 此前於 5月 30 日,攻擊者通過僞造 Osmosis 代幣字符串、利用 permissionless deployERC20()函數篡改代幣註冊表,將虛假餘額映射至真實託管資產,從而從 Gravity Bridge 盜取約 2600枚 ETH(約 540 萬美元)。目前,被盜資產中 2020枚 ETH 已通過兩個 EOA 地址轉入 Tornado Cash,其餘部分已分散轉移至中心化交易所,資金追回難度較大。
據 Specter Analyst 監測,一名在 Kraken 和 Coinbase 交易平臺持有大額資產的高淨值投資者遭遇疑似人身脅迫襲擊,損失各類資產共計約 670 萬美元。攻擊者從該用戶的 Kraken 賬戶中提取了 1554 枚 ETH(約合 330 萬美元)和 10.5 枚 BTC。同時,攻擊者還突破了其 Coinbase 的防禦,提取了 34.1 枚 cbBTC。隨後,攻擊者將超過 530 萬美元的被盜資金直接存入隱私協議 Tornado Cash 以隱匿交易路徑。(financefeeds)
據 CertiK 監測,跨鏈聚合協議 Transit Finance 攻擊者已向 Tornado Cash 存入 832.9 枚 ETH,價值約 180 萬美元。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Echo Protocol 在 Monad 上遭黑客攻擊。黑客憑空鑄造 1000 枚 $eBTC(價值約 7670 萬美元),隨後將其中 45 枚 $eBTC(約 345 萬美元)存入 Curvance,並以此爲抵押借出約 11.29 枚 $WBTC(約 86.77 萬美元)。黑客隨即將 $WBTC 跨鏈橋接至以太坊,兌換爲 $ETH 後,將 384 枚 ETH(約 82.17 萬美元)轉入 Tornado Cash 完成洗錢。
據 Onchain Lens 監測,Monad 上的 Echo Protocol 遭攻擊。攻擊者鑄造了 1000 枚 eBTC,價值 7670 萬美元,並通過此前已測試過的攻擊路徑經由 Curvance 提取資金。截至目前,攻擊者已將 45 枚 eBTC 作爲抵押存入 Curvance,並借出約 11.29 枚 WBTC,價值 86.77 萬美元;隨後將這部分 WBTC 跨鏈至 Ethereum,兌換爲 ETH,並向 Tornado Cash 轉入 385 枚 ETH,價值約 81.8 萬美元。攻擊者目前似乎仍控制大量已鑄造的 eBTC。
據 The Defiant 報道,以太坊基金會 Kohaku Initiative 發佈用於將隱私協議集成至以太坊錢包的 SDK,現已在 kohaku-eth / railgun 集成的 v 0.0.1 - alpha.21 版本中實現可運行的 4337 內存池中繼,支持私密交易。該 SDK 旨在將 Railgun、Tornado Cash 和 Privacy Pools 等屏蔽池協議接入錢包界面,減少對中心化中繼基礎設施的依賴。Kohaku 還展示了基於 CLI 的錢包,並推進 Ambire 等生產級錢包集成,同時開發後量子賬戶、多籤、硬件錢包支持等功能。
《加密貨幣市場結構法案》(即 CLARITY 法案)在美國參議院銀行委員會的審議已開始,截至目前:1、參議員 Mike Rounds 提出的 AI 監管沙盒修正案以 15 票贊成、9 票反對獲得通過,顯示其獲得部分跨黨派支持,儘管 Elizabeth Warren 曾呼籲民主黨議員投反對票;2、Elizabeth Warren 提出旨在“阻止高風險資產進入退休賬戶”的修正案,則以 11 票贊成、13 票反對遭否決3、來自阿拉巴馬州的參議員 Katie Britt 此前提出允許部分退休賬戶投資集合投資工具的修正案,在投票前被撤回。據悉,目前最具爭議的修正案之一來自 Elizabeth Warren,內容涉及強化對加密混幣器的制裁權限。她在發言中提及遭美國製裁的混幣協議 Tornado Cash ,稱其曾被用於爲犯罪組織及朝鮮黑客組織洗錢超過 70 億美元,其中包括超 4.5 億美元相關資金。Warren 表示,目前法案未賦予美國財政部足夠法律權限來隔離或限制混幣器服務,可能導致反洗錢監管存在漏洞。對此,Cynthia Lummis 反駁稱,法案第二與第三部分已涵蓋非法金融活動相關內容。
Crypto In America 記者 Eleanor Terrett 在 X 平臺發文表示,Tornado Cash 成爲當日聽證會焦點,議員就法案是否賦予執法部門足夠工具打擊洗錢展開辯論。參議員 Warren 向 Kennedy 表示:"這是 Tornado 問題……你還記得 Tornado,那個混幣器嗎?Tornado 有什麼用途?如果你是恐怖分子,就把錢放進去!"共和黨議員認爲 Clarity Act 提供了應對此問題的工具,而 Warren 表示該法案力度不夠。其他民主黨人加入她投票支持納入該修正案。該修正案未獲通過。
據鏈上分析師 Specter 監測,Wasabi 協議攻擊者已將全部被盜資金存入 Tornado Cash,攻擊者將約 590 萬美元轉入 Tornado Cash。此外,朝鮮黑客組織同樣通過 Tornado Cash 清洗 KelpDAO 及 LayerZero 被盜資金,其先將資產跨鏈至比特幣,再通過 Wasabi Mixer 進行路由,提取後跨鏈回以太坊,存入 Tornado Cash,隨後提取至新錢包並分散至多個地址,接着由新錢包部署代幣,使用被盜資金買入後從部署錢包移除流動性,再跨鏈至 Tron(USDT),持有數小時或數日後發送至 OTC 關聯錢包。
據 ZetaChain 官方披露,4 月 27 日,ZetaChain 遭受一次定向漏洞攻擊,攻擊者事先通過 Tornado Cash 獲取資金並實施錢包地址欺騙,最終利用 GatewayEVM 任意調用功能漏洞,在 4 條關聯鏈上造成約 33.4 萬美元損失。 ZetaChain 表示,此次攻擊未影響跨鏈 $ZETA 轉賬,受影響錢包均爲 ZetaChain 自控地址,用戶資金未受損失。目前主網補丁已完成部署,跨鏈交易將在持續監控後恢復開放。
鏈上調查員 ZachXBT 更新表示,KelpDAO 相關攻擊資金已開始轉移,其中約 150 萬美元通過 Thorchain 從以太坊主網跨鏈至比特幣網絡,另有約 7.8 萬美元通過 Umbra 進行轉移。相關攻擊地址最初資金來源於 Tornado Cash,資金清洗與跨鏈轉移仍在進行中。
據鏈上安全員 Specter 在 X 平臺發文表示,Solana DeFi 協議 Raydium 的某個舊流動性池疑似遭到攻擊,攻擊者竊取約 134 萬美元資產,主要包括 USDC、RAY 和 wSOL。目前,黑客已將竊取的資金通過橋接轉移至以太坊,隨後存入 Tornado Cash 進行混幣。
據鏈上安全機構 CertiK(@CertiKAlert)監測,Gravity Bridge 攻擊者近日再度向 Tornado Cash 存入 1180枚 ETH(約 206 萬美元)。 此前於 5月 30 日,攻擊者通過僞造 Osmosis 代幣字符串、利用 permissionless deployERC20()函數篡改代幣註冊表,將虛假餘額映射至真實託管資產,從而從 Gravity Bridge 盜取約 2600枚 ETH(約 540 萬美元)。目前,被盜資產中 2020枚 ETH 已通過兩個 EOA 地址轉入 Tornado Cash,其餘部分已分散轉移至中心化交易所,資金追回難度較大。
據 The Defiant 報道,以太坊基金會 Kohaku Initiative 發佈用於將隱私協議集成至以太坊錢包的 SDK,現已在 kohaku-eth / railgun 集成的 v 0.0.1 - alpha.21 版本中實現可運行的 4337 內存池中繼,支持私密交易。該 SDK 旨在將 Railgun、Tornado Cash 和 Privacy Pools 等屏蔽池協議接入錢包界面,減少對中心化中繼基礎設施的依賴。Kohaku 還展示了基於 CLI 的錢包,並推進 Ambire 等生產級錢包集成,同時開發後量子賬戶、多籤、硬件錢包支持等功能。
據 Specter Analyst 監測,一名在 Kraken 和 Coinbase 交易平臺持有大額資產的高淨值投資者遭遇疑似人身脅迫襲擊,損失各類資產共計約 670 萬美元。攻擊者從該用戶的 Kraken 賬戶中提取了 1554 枚 ETH(約合 330 萬美元)和 10.5 枚 BTC。同時,攻擊者還突破了其 Coinbase 的防禦,提取了 34.1 枚 cbBTC。隨後,攻擊者將超過 530 萬美元的被盜資金直接存入隱私協議 Tornado Cash 以隱匿交易路徑。(financefeeds)
據 CertiK 監測,跨鏈聚合協議 Transit Finance 攻擊者已向 Tornado Cash 存入 832.9 枚 ETH,價值約 180 萬美元。
據鏈上分析師 PeckShield(@PeckShieldAlert)監測,Echo Protocol 在 Monad 上遭黑客攻擊。黑客憑空鑄造 1000 枚 $eBTC(價值約 7670 萬美元),隨後將其中 45 枚 $eBTC(約 345 萬美元)存入 Curvance,並以此爲抵押借出約 11.29 枚 $WBTC(約 86.77 萬美元)。黑客隨即將 $WBTC 跨鏈橋接至以太坊,兌換爲 $ETH 後,將 384 枚 ETH(約 82.17 萬美元)轉入 Tornado Cash 完成洗錢。