Aztec黑客持续转移500ETH至Tornado Cash,洗钱策略引关注

以太坊 2026-08-08 20:05:45
核心提要:黑客将累计500ETH转入Tornado Cash,分批操作展现长期洗钱策略。尽管混币器旨在隐藏资金路径,但行为分析仍可追溯。事件揭示废弃合约的潜在风险与洗钱生态的持续韧性。

Aztec漏洞事件后续:500ETH分批注入Tornado Cash,洗钱节奏异常谨慎

区块链安全机构PeckShield监测显示,一名针对已弃用Aztec Connect roll-up的攻击者,近期再次向Tornado Cash存入300 ETH,使该混币器累计接收金额达500 ETH。

分阶段资金退出策略显现,非一次性洗白

此次转账不仅涉及金额,更凸显其操作节奏。自最初盗取909 ETH以来,约55%的资金已通过Tornado Cash逐步转移,且以不规则金额分批进行,未采取集中式清算方式。

这种缓慢、分散的操作模式表明,攻击者正采用精细化的退出机制,区别于以往大规模快速洗钱的惯常手法。

时间间隔暴露行为规律

最新一笔300 ETH(当时价值约57.21万美元)于8月8日存入,此前一次145 ETH存款发生在7月2日,两者相隔37天。这一延迟反映出攻击者对链上监控的规避意识。

相较之下,2022年Beanstalk事件中,犯罪分子在数秒内完成270次相近金额的转账,形成典型的“闪电式”洗钱模式。

资金来源可追溯至废弃协议漏洞

被盗资产最早可追溯至6月14日,一名攻击者从已停用的Aztec Connect roll-up合约中提取约219万美元。据Blockaid披露,其中包含909 ETH、270,513 DAI、168 wstETH及其他代币。

次日,同一系统再度遭袭,约8.8万美元资产被清空。攻击者使用相同结算逻辑对剩余桥接仓位实施二次掠夺。

关键发现在于,此次攻击并未利用底层加密缺陷,而是利用了证明验证与结算边界之间的流程漏洞,可在无真实存款支撑下生成虚假余额。

当前Aztec网络及AZTEC代币未受影响,原合约已不再由Aztec Labs控制,管理密钥亦已失效。

为何仍选择依赖Tornado Cash?

尽管单起攻击平均损失下降,但2026年上半年加密攻击事件数量攀升至207起,创历史同期新高。总损失为9.72亿美元,不足2025年上半年的半数。

智能合约漏洞攻击达125起,中位损失约为21.9万美元。尽管如此,Tornado Cash仍是主流洗钱工具之一。TRM Labs数据显示,其在2026年全球混币活动中占比仅20%,但在以太坊生态中仍占主导地位。

学术研究进一步佐证其影响力。伯明翰大学与悉尼大学联合研究指出,在所调查的黑客事件中,78.33%的资金最终流向Tornado Cash。

法律环境变化也推动其回归。2025年3月21日,美国财政部解除对Tornado Cash的制裁,第五巡回法院裁定不可更改的智能合约不属于OFAC管辖范畴。

对于DeFi参与者而言,此事件揭示一个深层隐患:即使协议已终止,遗留合约中的资金仍可能成为长期目标。一旦失窃,攻击者依然沿用成熟洗钱路径,说明技术迭代无法彻底消除风险。

上一篇 以太坊多维进展:基金设立、测试网升级与隐...
下一篇 Aztec黑客分批转移500枚以太坊,洗...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U