Кошелёк злоумышленника Pando Rings снова активен: купил ETH и перевёл 100 ETH в Tornado Cash
Ключевые выводы
- •Кошелёк, связанный со взломом Pando Rings, в начале июня 2026 года купил более 6 300 ETH, используя около 10 миллионов долларов в DAI.
- •Позже адрес перевёл 100 ETH в Tornado Cash, что затруднило дальнейшее отслеживание.
- •Pando Rings подверглась атаке через манипуляцию оракулом в ноябре 2022 года, нацеленной примерно на 70 миллионов долларов в криптоактивах.
- •Около 21,9 миллиона долларов в активах покинули Mixin-кошельки злоумышленника до вступления в силу контрмер, а часть оставшихся средств была заморожена.
- •Позже протокол восстановил часть своих сервисов и изменил механизмы кредитования и управления залогом.

Криптовалютный кошелёк, связанный со взломом Pando Rings в 2022 году, вновь дал о себе знать после многолетней ограниченной активности, привлекая обновлённое внимание к движению средств, связанных с одним из крупнейших инцидентов безопасности в истории протокола.
Ончейн-мониторинг выявил адрес, связанный со злоумышленником, когда тот в начале июня 2026 года конвертировал примерно 10 миллионов долларов в DAI — стейблкоин, привязанный к доллару, — более чем в 6 300 ETH. Покупки совершались по средней цене около 1 600 долларов за ETH. Однако атрибуция в блокчейне в этом случае основана на анализе потоков транзакций, а не на неоспоримых доказательствах владения.
Впоследствии кошелёк перевёл 100 ETH в Tornado Cash — ориентированный на приватность криптовалютный миксер, который объединяет депозиты и осуществляет вывод средств таким образом, чтобы разорвать ончейн-связь между отправителем и получателем. Этот инструмент имеет заметную регуляторную историю: Управление по контролю за иностранными активами (OFAC) Министерства финансов США в августе 2022 года ввело санкции против Tornado Cash из-за его использования для отмывания доходов от киберпреступлений, а в марте 2025 года отменило эти санкции после того, как апелляционный суд США постановил, что неизменяемые смарт-контракты не могут быть объектом санкций как имущество. Перевод привлёк повышенное внимание, поскольку адрес связан со средствами от более раннего взлома.
Атака на Pando Rings в 2022 году
Pando Rings — децентрализованный сервис кредитования, построенный на Mixin Network — в ноябре 2022 года подвергся атаке через манипуляцию оракулом. Такие атаки нацелены на ценовые данные, на которые опираются кредитные протоколы при оценке залога, что позволяет злоумышленнику завысить видимую цену актива и занять средства под него. По данным Pando, злоумышленник манипулировал ценой LP-токена и попытался вывести примерно 70 миллионов долларов в криптоактивах.
По сообщению протокола, около 21,9 миллиона долларов в активах — включая ETH, EOS и BTC — покинули Mixin-кошельки злоумышленника до вступления в силу контрмер. Pando также сообщила, что заморозила значительную часть оставшихся средств при содействии Mixin Network и её сообщества.
После атаки протокол восстановил часть своих сервисов и пересмотрел механизмы кредитования и управления залогом.
Возобновившаяся активность вызывает опасения относительно отслеживания
Последние транзакции показывают, что средства, связанные со взломом, остаются активными спустя годы после первоначального инцидента. Крупная покупка ETH также демонстрирует, как «спящие» криптоактивы могут без предупреждения возвращаться на рынки.
Перевод в Tornado Cash дополнительно затрудняет отслеживание последующих движений. Исследователи и блокчейн-аналитики по-прежнему могут отслеживать транзакции, поступающие на публичные адреса и исходящие с них, однако инструменты обеспечения приватности могут усложнять атрибуцию.
Для криптовалютных рынков эта активность подчёркивает сохраняющиеся риски, связанные со скомпрометированными кошельками и давно «спящими» доходами от взломов. Трейдеры и комплаенс-команды, вероятно, будут внимательно следить за связанными адресами в ожидании дальнейших движений ETH или попыток конвертировать активы в другие криптовалюты.