Aztec黑客持续转移500ETH至Tornado Cash,洗钱策略成焦点

比特币 2026-08-08 20:04:07
核心提要:Aztec Connect已废弃的rollup合约遭黑客攻击,累计盗取约219万美元资产。尽管部分资金已被转移至Tornado Cash,但其分批、低频操作引发关注。分析指出,该行为反映新型洗钱模式,且混币器仍为犯罪链关键环节。

黑客分批注入500ETH至Tornado Cash,行动节奏引关注

区块链安全机构PeckShield监测显示,一名针对已废弃Aztec Connect rollup合约的攻击者,在近期向Tornado Cash再次存入300 ETH,使该混币器累计接收金额达到500 ETH。

分阶段渗透策略揭示退出逻辑

此次转账并非一次性完成,而是以非固定金额进行多笔操作。据追踪,当前已有约55%的初始被盗909 ETH通过该渠道流转,而最近一笔300 ETH(价值约57.21万美元)于8月8日完成存入。

此前,7月2日曾有145 ETH被标记存入,使总金额升至200 ETH。两次交易间隔达37天,显示出高度规律性与耐心,与传统快速洗钱模式形成反差。

历史对比凸显行为差异

相较2022年Beanstalk事件中270次秒级高频转账,本次行动节奏显著放缓。这表明攻击者正采用更隐蔽、更持久的资金撤离方式,试图规避监控系统。

尽管Tornado Cash设计初衷是切断链上关联,但时间窗口、钱包活动模式及外部出口路径仍可能暴露轨迹。TRM Labs指出,其通过行为画像与匿名集识别技术,成功定位了被隐藏的资金流向。

资金来源可追溯至废弃合约漏洞

被盗资金最初源于6月14日的一笔交易,攻击者从已停用的Aztec Connect合约中提取了约219万美元资产,包括909 ETH、270,513 DAI、168 wstETH及其他代币。

次日,同一系统再度遭袭,约8.8万美元剩余资产被提取。攻击手法一致,均利用结算流程中的验证边界缺陷,实现无抵押生成余额。

值得注意的是,此次攻击未触及底层加密机制,而是利用协议弃用后留下的管理真空。目前Aztec Labs已不再持有相关合约密钥,新网络与代币体系不受影响。

为何仍选择使用Tornado Cash?

Aztec案例映射出行业深层趋势:单起攻击平均损失下降,但事件频发。2026年上半年共记录207起攻击,造成9.72亿美元损失,虽低于2025年同期,但数量创历史新高。

智能合约漏洞攻击达125起,中位损失约为21.9万美元。尽管美国制裁后Tornado Cash在整体混币市场占比降至20%,但在以太坊生态中仍是首选工具。

学术研究进一步佐证其重要性:伯明翰大学与悉尼大学联合分析发现,2026年期间以太坊上78.33%的黑客资金最终经由Tornado Cash流转。

2025年3月,美国财政部解除对Tornado Cash的制裁,第五巡回法院裁定不可更改合约不属于OFAC管辖范围,推动其功能恢复。

对于去中心化金融参与者而言,此事件警示:即使协议已废弃,遗留合约仍可能成为风险入口。一旦资产被盗,犯罪分子惯用的混币手段依旧有效,凸显安全治理需贯穿全生命周期。

上一篇 比特币盘整中隐现底部信号,矿工压力与资金...
下一篇 《CLARITY法案》八月冲刺:图恩拟推...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U