

区块链安全机构PeckShield监测显示,一名针对已废弃Aztec Connect rollup合约的攻击者,在近期向Tornado Cash再次存入300 ETH,使该混币器累计接收金额达到500 ETH。
此次转账并非一次性完成,而是以非固定金额进行多笔操作。据追踪,当前已有约55%的初始被盗909 ETH通过该渠道流转,而最近一笔300 ETH(价值约57.21万美元)于8月8日完成存入。
此前,7月2日曾有145 ETH被标记存入,使总金额升至200 ETH。两次交易间隔达37天,显示出高度规律性与耐心,与传统快速洗钱模式形成反差。
相较2022年Beanstalk事件中270次秒级高频转账,本次行动节奏显著放缓。这表明攻击者正采用更隐蔽、更持久的资金撤离方式,试图规避监控系统。
尽管Tornado Cash设计初衷是切断链上关联,但时间窗口、钱包活动模式及外部出口路径仍可能暴露轨迹。TRM Labs指出,其通过行为画像与匿名集识别技术,成功定位了被隐藏的资金流向。
被盗资金最初源于6月14日的一笔交易,攻击者从已停用的Aztec Connect合约中提取了约219万美元资产,包括909 ETH、270,513 DAI、168 wstETH及其他代币。
次日,同一系统再度遭袭,约8.8万美元剩余资产被提取。攻击手法一致,均利用结算流程中的验证边界缺陷,实现无抵押生成余额。
值得注意的是,此次攻击未触及底层加密机制,而是利用协议弃用后留下的管理真空。目前Aztec Labs已不再持有相关合约密钥,新网络与代币体系不受影响。
Aztec案例映射出行业深层趋势:单起攻击平均损失下降,但事件频发。2026年上半年共记录207起攻击,造成9.72亿美元损失,虽低于2025年同期,但数量创历史新高。
智能合约漏洞攻击达125起,中位损失约为21.9万美元。尽管美国制裁后Tornado Cash在整体混币市场占比降至20%,但在以太坊生态中仍是首选工具。
学术研究进一步佐证其重要性:伯明翰大学与悉尼大学联合分析发现,2026年期间以太坊上78.33%的黑客资金最终经由Tornado Cash流转。
2025年3月,美国财政部解除对Tornado Cash的制裁,第五巡回法院裁定不可更改合约不属于OFAC管辖范围,推动其功能恢复。
对于去中心化金融参与者而言,此事件警示:即使协议已废弃,遗留合约仍可能成为风险入口。一旦资产被盗,犯罪分子惯用的混币手段依旧有效,凸显安全治理需贯穿全生命周期。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.