深度解析混币器eXch:Bybit黑客事件中的“隐私捍卫者”与争议焦点
原文作者:Scof,ChainCatcher
原文编辑:TB,ChainCatcher
2月21日晚,加密货币交易所Bybit遭遇了其历史上规模最大的盗窃事件。尽管众多机构和个人迅速响应,协助Bybit暂时控制住了危机,但追踪并拦截黑客资金、追回被盗资产仍是当前的首要任务。
然而,在事件发生后的两天内,一个名为eXch的平台清洗了Lazarus黑客从Bybit窃取的超过29,000个ETH。这一行为迅速引发了加密社区的广泛关注。许多用户表示,此前从未听说过eXch这一项目。
那么,eXch究竟是什么?它在这次事件中扮演了怎样的角色?
eXch是什么?
eXch是一家无需KYC(了解你的客户)的中心化混币器。混币器的核心功能是通过将不同用户的资金混合,打乱交易的来源和去向,从而使得外部观察者难以追踪交易路径。
用户可以在eXch上自由兑换BTC、LTC、ETH、XMR等代币。只需选择交易的代币种类和数量,并设置接收地址和退款地址,平台便会以Bisq(基于市场交易数据的中位数值)价格完成交易。此外,该平台声称其流动性不由第三方提供,而是储存在自己的节点上。
尽管看似便捷,但实际使用过eXch的用户反映,其体验并不理想。手续费和价差较高,当流动性不足时,用户需要等待工作人员手动操作发送代币,甚至有时会发送到错误地址。有社区成员直言,在如此高额的手续费和滑点(接近10%)下,只有洗钱团队才会选择使用这个平台。
推荐阅读:《ZachXBT:Lazarus Group 用于洗钱的中心化混币器 eXch 团队错将 34 枚 ETH 发送至某交易所热钱包》
目前,网络上关于eXch团队的信息极为有限,只有一个名为@exchcx的X账号被认证为其代表,但该账号已超过一年未更新内容。
eXch拒绝配合Bybit追回被盗资金
事件发生后,Bybit CEO积极寻求各界支援,希望共同拦截被盗资金。
2月22日,链上侦探发现,被盗的5000枚ETH通过eXch进行清洗,并通过Chainflip转换为比特币。针对这一发现,Bybit要求eXch封锁资金并追踪其动向。然而,eXch公开了这一请求并明确拒绝合作。在回复Bybit的邮件中,eXch提到,由于其用户曾被Bybit封禁,因此他们不会提供任何帮助。
对此,社区出现了两种截然不同的声音:
-
一种观点认为,允许洗钱的eXch在史上最大规模的黑客事件中充当洗钱工具,严重损害了整个行业的信誉。监管机构很可能会介入,所有平台都应该阻止通过eXch转移的资金。如果有人仍在使用该平台,应尽快提取资产,以免卷入法律风险。
-
另一种观点则认为,这次事件并非典型的黑客攻击,而是由社会工程学漏洞引发的安全失误。Bybit应承担因内部员工在签署多重签名交易时未能防范钓鱼攻击而造成的损失,反映出Bybit自身的操作失误。而eXch的拒绝合作,可能与Bybit多年来对其的不良宣传有关,因此eXch有理由不予配合。
2月23日,eXch在bitcointalk上发布声明,表示“不会为Lazarus/DPRK洗钱”,并称此前处理Bybit遭受攻击的资金所得将捐赠给各个开源项目。他们强调,此举是为了保护去中心化的理念(not your keys, not your money.),并指出,Thorchain已经处理了比他们更多的黑钱。
对此,许多社区成员对eXch展开了激烈批评。加密KOL @tayvano_对eXch拉踩Thorchain的行为表示戏谑,称“因为每当流动性耗尽时,eXch就会依赖Thorchain”。更有用户建议所有VASP(虚拟资产服务提供商)直接将eXch列入黑名单,认为他们的做法就是在洗钱。
而eXch的回应似乎永远都是同一个口号:维护去中心化的理想。
混币器有必要存在吗?
这并不是eXch第一次被卷入黑客洗钱事件。
2024年12月,ZachXBT报告的一起盗窃事件中,被盗资金最终流向了eXch进行清洗,转换成LTC并投入市场。当时被盗资产价值650万美元。
2024年9月,经济数据聚合器Truflation遭遇黑客攻击,损失约500万美元。一个月后,攻击者将137万枚DAI兑换为500枚ETH并转至eXch。
2024年8月,某参与钓鱼攻击的地址在窃取5540万枚DAI后,将300枚ETH转移至eXch平台。
随着一系列事件的发生,越来越多的用户开始反思混币器的存在意义,并质疑其合规性。
混币器本身的功能是为了保护用户隐私、增强资金匿名性,尤其是在区块链交易记录公开透明的情况下,它为用户提供了一定的隐私保护。然而,这种工具也成为了黑客、诈骗分子和洗钱团伙的温床,非法资金常常通过混币器进行清洗,进而使追踪和追回被盗资产变得更加困难。
我们无法否定混币器存在的意义,但正如《浮士德》的隐喻:技术的进步若脱离道德枷锁,终将沦为魔鬼的交易。现阶段我们唯一确定的是,如何在隐私与合规间寻找平衡,需要更多的探讨与变革,才能真正保护好更多用户的利益。
免责声明:
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代币币情的观点或立场