Pando Rings攻击者再转移300万美元资产
沉寂近两个月后,Pando Rings攻击事件相关地址再次出现资金活动。链上数据显示,攻击者近期通过CoW Protocol完成大额兑换,并将部分资金转入Tornado Cash,重新引发市场对旧漏洞资金流向的关注。
根据链上监测信息,Pando Rings攻击者地址通过CoW Protocol将300万枚DAI兑换为约1570枚ETH,交易价值约300万美元。随后,该地址又通过8笔交易向Tornado Cash发送800枚ETH,按当前价格计算约合152万美元。
这类资金移动方式在加密行业并不少见。攻击者通常会在事件发生后保持沉默,通过长时间等待降低追踪热度,再利用去中心化交易协议、混币服务等工具分散资金路径。
Pando Rings事件最早发生于2022年11月。当时,该协议因遭遇预言机操纵攻击,损失金额约2000万美元。
预言机一直是去中心化金融(DeFi)系统中的关键环节。许多借贷、交易和衍生品协议需要依赖外部价格数据判断资产价值,而攻击者如果能够影响价格输入,就可能制造错误市场状态,从协议中套取资金。
这类攻击曾经是DeFi早期阶段最常见的安全风险之一。与直接攻击智能合约代码不同,预言机攻击更多利用的是系统设计中的经济逻辑漏洞,因此修复难度更高。
Pando Rings事件发生后,整个行业对于价格数据来源、数据聚合机制以及风险控制体系进行了更多调整。越来越多协议开始采用多来源报价、时间加权价格以及异常波动监控等方式降低单点风险。
但对于已经发生的攻击,资金追回依然是长期难题。
区块链交易公开透明,使安全机构能够持续追踪资金流动,但攻击者也拥有越来越多工具隐藏路径。Tornado Cash等混币协议虽然本身设计目标是提升交易隐私,但长期以来也被部分攻击者用于掩盖非法资金来源。
这让链上安全治理陷入复杂局面:一方面,隐私保护是区块链技术的重要价值之一;另一方面,匿名工具也增加了追踪被盗资金的难度。
此次Pando Rings攻击者重新移动资金,也说明部分历史攻击事件并未真正结束。很多被盗资产并不会立即出售,而是在市场关注度降低后逐步转移。
对于DeFi项目而言,安全问题已经不只是代码审计层面的挑战。协议设计、经济模型、价格机制以及资金流转路径,都需要纳入风险管理体系。
过去几年,加密行业经历多轮安全事件,从桥接协议漏洞到借贷平台攻击,大量资金损失推动项目方不断提高安全标准。但攻击者同样在进化,他们开始更耐心地等待、更灵活地使用链上工具。
Pando Rings资金再次流动提醒市场,区块链上的历史交易不会消失,旧事件留下的风险也可能在多年后重新浮现。对于用户和项目方来说,安全建设并不是一次性的工作,而是一场持续的对抗。





