

区块链安全机构PeckShield监测显示,一名针对已弃用Aztec Connect roll-up的攻击者,近期再次向Tornado Cash存入300 ETH,使该混币器累计接收金额达500 ETH。
此次转账不仅涉及金额,更凸显其操作节奏。自最初盗取909 ETH以来,约55%的资金已通过Tornado Cash逐步转移,且以不规则金额分批进行,未采取集中式清算方式。
这种缓慢、分散的操作模式表明,攻击者正采用精细化的退出机制,区别于以往大规模快速洗钱的惯常手法。
最新一笔300 ETH(当时价值约57.21万美元)于8月8日存入,此前一次145 ETH存款发生在7月2日,两者相隔37天。这一延迟反映出攻击者对链上监控的规避意识。
相较之下,2022年Beanstalk事件中,犯罪分子在数秒内完成270次相近金额的转账,形成典型的“闪电式”洗钱模式。
被盗资产最早可追溯至6月14日,一名攻击者从已停用的Aztec Connect roll-up合约中提取约219万美元。据Blockaid披露,其中包含909 ETH、270,513 DAI、168 wstETH及其他代币。
次日,同一系统再度遭袭,约8.8万美元资产被清空。攻击者使用相同结算逻辑对剩余桥接仓位实施二次掠夺。
关键发现在于,此次攻击并未利用底层加密缺陷,而是利用了证明验证与结算边界之间的流程漏洞,可在无真实存款支撑下生成虚假余额。
当前Aztec网络及AZTEC代币未受影响,原合约已不再由Aztec Labs控制,管理密钥亦已失效。
尽管单起攻击平均损失下降,但2026年上半年加密攻击事件数量攀升至207起,创历史同期新高。总损失为9.72亿美元,不足2025年上半年的半数。
智能合约漏洞攻击达125起,中位损失约为21.9万美元。尽管如此,Tornado Cash仍是主流洗钱工具之一。TRM Labs数据显示,其在2026年全球混币活动中占比仅20%,但在以太坊生态中仍占主导地位。
学术研究进一步佐证其影响力。伯明翰大学与悉尼大学联合研究指出,在所调查的黑客事件中,78.33%的资金最终流向Tornado Cash。
法律环境变化也推动其回归。2025年3月21日,美国财政部解除对Tornado Cash的制裁,第五巡回法院裁定不可更改的智能合约不属于OFAC管辖范畴。
对于DeFi参与者而言,此事件揭示一个深层隐患:即使协议已终止,遗留合约中的资金仍可能成为长期目标。一旦失窃,攻击者依然沿用成熟洗钱路径,说明技术迭代无法彻底消除风险。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.