AFX Trade黑客将12,467 ETH兑换为比特币,链上数据显示
要点速览
- •Lookonchain报告称,与AFX Trade漏洞攻击相关的攻击者钱包已将12,467 ETH兑换为比特币。
- •AFX Trade在桥接密钥被泄露后被盗约2400万美元。
- •归因基于公开的链上交易活动,而非AFX Trade的声明。
- •此前一笔相关交易涉及通过THORChain将655.4 ETH兑换为18.86 BTC。
- •调查人员现在除了监控以太坊和Arbitrum钱包外,还必须追踪比特币地址。

链上数据显示,AFX Trade漏洞攻击的幕后攻击者已将12,467 ETH兑换为比特币,在调查人员继续追踪与该入侵事件相关的钱包的同时,被盗资金正在跨资产转移。
该兑换行为由区块链追踪账号Lookonchain在一份链上报告中标记。Lookonchain监控与攻击者相关的钱包以及跨资产资金流动,其报告的数据将交易活动与AFX Trade事件直接关联,而非泛指一般市场资金流动。
根据关于此次入侵的报道,AFX Trade是一个基于Arbitrum的平台,在桥接密钥被泄露后被盗约2400万美元。在去中心化金融领域,桥接密钥泄露事件受到密切关注,因为桥接基础设施控制着网络之间的转账;当这些密钥暴露时,攻击者可能无需利用普通用户钱包即可转移或解锁资产。此次泄露正是当前流入比特币的资金来源。
链上证据
本案的主要证据来自与攻击者相关钱包的转账活动,而非AFX Trade发布的声明。追踪工作基于与单一操作者行为一致的钱包活动,该操作者通过一系列关联交易转移资金。
攻击者地址在链上仍然可见,其交易历史可通过区块浏览器直接查阅。这一公开交易记录使分析人员能够将以太坊兑换比特币的行为归因于与该漏洞攻击相关的同一实体。公开账本可以详细展示资金流动,但归因仍需通过交易模式、时间节点和既有报道将地址与已知事件关联起来。
ETH如何被转换为BTC
最新的兑换行为发生在同案早前一笔交易之后,在该笔交易中,一名AFX Trade黑客通过THORChain将655.4 ETH兑换为18.86 BTC。该活动指向使用跨链兑换路由,而非单一中心化交易所。
通过去中心化跨链路由将以太坊转换为比特币,操作者可以在不使用托管平台作为主要检查点的情况下改变资产敞口。在黑客攻击调查中,转向BTC的举动意义重大,因为它可能表明攻击者正试图在漏洞攻击发生的网络之外整合和保存价值。
对追踪和追回的影响
跨资产兑换可能使追回工作更加复杂,因为资金不再仅停留在入侵事件发生的网络上。追踪AFX Trade资金流向的调查人员除了需要监控以太坊或Arbitrum地址外,还必须关注比特币目的地址。
在此类兑换之后,区块链分析师通常会关注转换后的BTC是否被集中到一个目的地、分散到新创建的钱包中,还是被发送到混币服务。每种模式都会影响为受影响的AFX Trade用户追踪和追回资金的可行性。
最重要的后续信号将是转换后比特币的进一步移动,尤其是转入新的目的钱包或充值地址。资金分散可能暗示试图掩盖踪迹,而资金沉寂则表明资产正在被持有。
来自AFX Trade或独立区块链分析师的进一步确认将有助于验证当前钱包证据之外的任何后续进展。目前,链上追踪显示,与基于Arbitrum的AFX Trade漏洞攻击相关的攻击者钱包已跨资产转移资金,包括将12,467 ETH兑换为比特币。
本文仅供参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。