Aztec 旧合约攻击者累计向 Tornado Cash 转移 500 ETH,慢速洗钱策略引关注

Aztec Connect 旧合约攻击者将总计 500 ETH 分批转入 Tornado Cash,最新 300 ETH 于 8 月 8 日存入。黑客采用小额分批方式延迟洗钱,与 2022 年 Beanstalk 案形成鲜明对比,引发对停用合约风险的关注。

据区块链安全机构 PeckShield 监测,6 月窃取 Aztec 弃用 Connect rollup 的攻击者已再次向 Tornado Cash 转入 300 ETH,使其累计流入混币器的总额达到 500 ETH。

此次转账的重要性不仅在于规模,更在于速度。攻击者已将原始攻击中 909 ETH 的约 55% 经由 Tornado Cash 转移,但并非一次性交易,而是以不一致的金额分批进行。这种规律性时间间隔表明,其退出策略不同于其他大型加密攻击中的快速洗钱模式。

PeckShield 报告称,最新的 300 ETH(当时价值约 57.21 万美元)于 8 月 8 日存入 Tornado Cash。一个月前的 7 月 2 日,该机构标记了一笔 145 ETH(约 22.77 万美元)的存款,累计达到 200 ETH。时间线透露出更多信息:黑客未将赃款一次性转出,而是小额分批操作,最近一次存款距上一次交易间隔了 37 天。

这与 2022 年 Beanstalk 事件形成鲜明对比。据 Merkle Science 数据,当时犯罪分子通过 Tornado Cash 进行了 270 次转账,共转移 24,930 ETH,多数转账金额相近且间隔仅数秒。

Aztec 攻击者的缓慢操作并未躲避审查。Tornado Cash 的设计初衷是切断存款与取款之间的链上关联,但交易时间、钱包行为及混币器之外的行动仍可暴露信息。TRM Labs 表示,借助行为和时序关联、匿名集分析及法币出口识别,该公司成功追踪到了被混币器隐藏的资金。

被盗资金的源头可追溯至 6 月 14 日。一名网络犯罪分子通过一次转账,从过时的 Aztec Connect rollup 合约中窃取约 219 万美元。据 Blockaid 统计,被盗资产包括 909 ETH、270,513 DAI、168 wstETH 及其他代币。次日,同一遗留系统再次遭袭,约 8.8 万美元的剩余资产被盗。Blockaid 称,黑客使用相同的结算方式瞄准了剩余的桥接仓位。

调查的关键在于,该漏洞并未破坏 Aztec 的底层密码学,而是证明确认与结算边界流程中存在缺陷,使黑客能够在没有存款支撑的情况下生成余额。Aztec Connect 此前已被弃用,Aztec Labs 不再控制受影响不可变合约的管理密钥。当前的 Aztec Network 和 AZTEC 代币未受影响。

Aztec 案例反映了加密货币领域的更广泛趋势:攻击数量上升,但单次平均损失下降。TRM Labs 数据显示,2026 年上半年共发生 207 起加密黑客攻击,为同期历史最高纪录,但总损失约 9.72 亿美元,不及 2025 年上半年的 23 亿美元的一半。智能合约漏洞利用事件达 125 起,中位损失约 21.9 万美元。

Tornado Cash 仍是这一洗钱体系的核心组成部分。TRM 在 6 月报告称,2026 年该混币器仅占全球混币器活动的 20%,但在以太坊网络上的混币器中仍位列第一,尽管 2022 年美国制裁后其份额大幅下降。学术研究也印证了 Tornado Cash 的重要性。伯明翰大学和悉尼大学学者的一项研究发现,在所调查期间,以太坊区块链上 78.33% 的黑客攻击事件都使用了 Tornado Cash。

法律环境已发生变化。美国财政部于 2025 年 3 月 21 日解除了对 Tornado Cash 的制裁,此前第五巡回法院裁定,不可篡改的智能合约不属于外国资产控制办公室(OFAC)管辖范围内的财产。

对于投资者和 DeFi 参与者而言,Aztec 事件揭示了一个更普遍的问题:被遗弃的协议在停止运营后仍可能具有经济价值。如果重要资金被困于过时技术中,这一薄弱点可能成为损失源头。而一旦资金被盗,犯罪分子使用的洗钱技术并不新鲜。

免责声明:本文提供的信息不是交易建议。BlockWeeks.com不对根据本文提供的信息所做的任何投资承担责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

(0)
区块链小猫的头像区块链小猫作者
上一篇 1天前
下一篇 1天前

相关推荐

发表回复

登录后才能评论
分享本页
返回顶部