我们的案例。第一集
300 万 USDT 被盗与 48 小时内的 Tether 冻结:迅速标记的威力
在我们近期的一个案子中,一位来自独联体(CIS)的客户,其钱包的助记词被泄露。那个钱包里存放着近 300 万 USDT。攻击者立即把资金转移到两个新创建的地址。在这类情况下,时间通常对受害者不利——但在本案中,得益于客户和我们团队双方的迅速响应,一切都改变了。
我们迅速在各主要分析系统中启动 AML 标记,使攻击者的地址被标记为被盗资产。与此同时,我们为执法部门准备了一套文件材料,向 Tether 提交的正式请求也在当天就发出。
两个因素——标记与法律依据——最终起到了决定性作用。
在不到 48 小时内,Tether 在智能合约层面冻结了这两个地址。这些资金如今正在向合法所有人重新发行的过程中。
这个案例说明了什么
迅速标记不是一道手续,也不是一个次要步骤。对发行方和服务商而言,它是一个明确的信号,表明这些资产是被盗的。与一份迅速的法律请求相结合,它创造出一个仍有可能实施冻结的窗口。
最主要的启示很简单:响应的速度,以及被盗资产在分析中的可见性,是关键因素,它们使得在攻击者来得及把资金「洗掉」之前拦下资金流动成为可能。
热门文章
- 调查 OFAC 与美国司法部冻结新币加密洗钱网络 5200 万美元
- 调查 OFAC制裁Shelbit及其关联方,涉63亿美元加密货币流动
- 调查 Cronos在Tectonic DeFi协议被攻击7,500万美元后暂停区块链
- 调查 EigenWallet 与 BTC–XMR 原子交换:被盗加密资产如何被隐匿
- 调查 More Markets在Flow EVM上遭遇Wrapped Flow漏洞,损失930万美元
- 调查 被盗加密货币能否追回?哪些因素会改变前景
- 调查 可预测的 COLDCARD 助记词让价值 1.3 亿美元的比特币面临风险
- 文章 合法用户也可能因收到历史被污染的资金而导致 USDT 被冻结。
- 文章 被盗的加密货币能追回吗?
- 新闻 虚假会议链接骗局:加密货币是如何被盗的
