Portfel sprawcy ataku na Pando Rings ponownie aktywny, kupuje ETH i wysyła 100 ETH do Tornado Cash
Najważniejsze informacje
- •Portfel powiązany z exploitą Pando Rings kupił na początku czerwca 2026 roku ponad 6 300 ETH za około 10 milionów dolarów w DAI.
- •Adres przelał później 100 ETH do Tornado Cash, co utrudniło dalsze śledzenie środków.
- •Pando Rings padło w listopadzie 2022 roku ofiarą ataku polegającego na manipulacji wyrocznią, wymierzonego w aktywa kryptowalutowe o wartości około 70 milionów dolarów.
- •Około 21,9 miliona dolarów w aktywach opuściło portfele Mixin napastnika, zanim zadziałały środki zaradcze, a część pozostałych funduszy została zamrożona.
- •Protokół przywrócił później część swoich usług i zmienił mechanizmy kontroli pożyczek oraz zabezpieczeń.

Portfel kryptowalutowy powiązany z exploitą Pando Rings z 2022 roku ponownie dał o sobie znać po latach ograniczonej aktywności, przyciągając uwagę na przepływ środków związanych z jednym z największych incydentów bezpieczeństwa tego protokołu.
Monitorowanie łańcucha (on-chain) pozwoliło zidentyfikować adres powiązany ze sprawcą ataku w momencie, gdy zamieniał on około 10 milionów dolarów w DAI — stablecoinie powiązanym z dolarem — na ponad 6 300 ETH na początku czerwca 2026 roku. Zakupy przeprowadzono po średniej cenie wynoszącej około 1 600 dolarów za ETH. Atrybucja blockchainowa w tej sprawie opiera się jednak na analizie przepływów transakcyjnych, a nie na jednoznacznym dowodzie własności.
Następnie portfel przelał 100 ETH do Tornado Cash — ukierunkowanego na prywatność miksera kryptowalut, który gromadzi depozyty i realizuje wypłaty w sposób mający zerwać powiązanie on-chain między nadawcą a odbiorcą. Narzędzie to ma znaczącą historię regulacyjną: Zarząd Kontroli Aktywów Zagranicznych (OFAC) przy Departamencie Skarbu USA nałożył w sierpniu 2022 roku sankcje na Tornado Cash za jego wykorzystywanie do prania pieniędzy pochodzących z cyberprzestępczości, a w marcu 2025 roku uchylił te sankcje po tym, jak amerykański sąd apelacyjny orzekł, że niezmienne inteligentne kontrakty nie mogą być objęte sankcjami jako mienie. Przelew ten wzbudził wzmożoną czujność, ponieważ adres jest powiązany ze środkami z wcześniejszego exploita.
Atak na Pando Rings w 2022 roku
Pando Rings — zdecentralizowana usługa pożyczkowa zbudowana na Mixin Network — padła w listopadzie 2022 roku ofiarą ataku polegającego na manipulacji wyrocznią (oracle). Takie ataki wymierzają w dane cenowe, na których opierają się protokoły pożyczkowe przy wycenie zabezpieczeń, co pozwala napastnikowi sztucznie zawyżyć pozorną cenę aktywa i zaciągać pożyczki pod jej zastaw. Według Pando napastnik zmanipulował cenę tokenu LP i próbował wyłudzić około 70 milionów dolarów w aktywach kryptowalutowych.
Protokół poinformował, że około 21,9 miliona dolarów w aktywach — w tym ETH, EOS i BTC — opuściło portfele Mixin napastnika, zanim zadziałały środki zaradcze. Pando podało także, że przy wsparciu Mixin Network i jego społeczności zamroziło znaczną część pozostałych środków.
Po ataku protokół przywrócił część swoich usług i zrewidował mechanizmy kontroli pożyczek oraz zabezpieczeń.
Ponowna aktywność budzi obawy dotyczące śledzenia
Najnowsze transakcje pokazują, że środki powiązane z exploitą pozostają aktywne wiele lat po pierwotnym incydencie. Duży zakup ETH ilustruje również, jak uśpione aktywa kryptowalutowe mogą bez ostrzeżenia powrócić na rynki.
Przelew do Tornado Cash dodatkowo komplikuje śledzenie kolejnych ruchów środków. Śledczy i analitycy blockchainowi mogą nadal śledzić transakcje wpływające do publicznych adresów i z nich wypływające, jednak narzędzia prywatności mogą utrudnić atrybucję.
Dla rynków kryptowalut ta aktywność podkreśla trwałe ryzyko związane z przejętymi portfelami i długo uśpionymi środkami z exploitów. Traderzy i zespoły ds. zgodności prawdopodobnie będą uważnie obserwować powiązane adresy pod kątem kolejnych ruchów ETH lub prób zamiany tych aktywów na inne kryptowaluty.