美国最大的加密货币交易所Kraken面临其合规系统的一次非典型挑战。在8月17日至24日期间,约12,000笔微交易被发送至该平台——金额从几美分到几美元不等。这些被定性为典型“粉尘攻击”的行为,针对的是交易所地址,资金来源钱包据分析服务Arkham Intelligence的数据,可能属于受到制裁的HTX(原Huobi)。
攻击机制看似经过精心设计且冷酷无情。攻击者可能试图将受制裁来源的资金分散到Kraken的多个地址,以触发自动检查机制。逻辑很简单:如果客户账户收到与受制裁组织相关的资产,安全系统必须冻结该账户。这正是第一阶段发生的情况——部分用户暂时失去了对其资金的访问权限。
交易所代表强调,他们不知道攻击的具体幕后黑手,但合规团队已恢复大多数受影响客户的访问权限。然而,受到限制的资产仍处于冻结状态,Kraken已向监管机构通报了该事件。
HTX否认参与,但制裁阴影笼罩
HTX表示,内部调查未发现交易所官方账户参与这些微交易。该公司目前正在调查钱包与交易所的关联是否存在错误,或者转账背后是否有外部攻击者试图诋毁该平台。值得注意的是,该事件发生在监管压力加剧的背景下:5月,英国对Huobi Global SA实施制裁,7月,欧盟将HTX列入禁止交易的组织名单——禁令于8月23日生效。
此类攻击并非首次。2022年,Tornado Cash发生了类似事件,当时一名不明身份者向知名加密货币影响者的钱包发送了0.1 ETH,包括Coinbase首席执行官布莱恩·阿姆斯特朗。当时,Aave暂时冻结了贾斯汀·孙的账户,TRM Labs的分析师警告称,“粉尘攻击”将成为遵守制裁要求的严重问题。
我的分析:此案例清楚地展示了自动化合规系统的脆弱性。交易所在严格遵守制裁制度与保护用户免受操纵之间寻求平衡。攻击者利用这一困境作为武器,将监管要求转化为破坏平台稳定的工具。从长远来看,行业需要更灵活的交易链分析方法,以区分真正的违规行为与蓄意挑衅。