

根据PeckShield的追踪数据,今年6月从已废弃的Aztec Connect rollup中窃取的资金持有者,目前已将总计500枚以太坊转入Tornado Cash。此前已有300枚完成转账,凸显出网络犯罪分子在去中心化金融环境中清洗非法所得的技术演变趋势。
与过往集中式快速转移不同,本次攻击者采取零星小额转账方式,未进行大额一次性存入。最新一笔300枚以太坊(约合57.21万美元)于8月8日完成,此前7月2日已有一笔145枚(约22.765万美元)的存款,使累计转移金额达到200枚。两次操作间隔37天,表明其行动具备明确的时间规划。
截至目前,被盗909枚以太坊中的约55%已通过多轮操作转移,而非一次清空。这种渐进式策略区别于2022年Beanstalk事件中270笔高速交易的模式,后者虽同样使用混币器,但依赖高频率快速变现。
TRM Labs指出,尽管交易路径经过混淆,但通过分析钱包行为模式、时间间隔及链上活动轨迹,仍可识别潜在关联线索。现代追踪工具已能穿透部分匿名机制,实现对跨混币协议资金流的持续监控。
6月14日,一名攻击者利用Aztec Connect旧版rollup合约中的逻辑缺陷,单笔交易盗走价值约219万美元资产,包括909枚以太坊、270,513枚DAI、168枚wstETH及其他代币。次日,同一实体再次以相似手段提取剩余8.8万美元,清空桥接余额。
Blockaid调查确认,底层密码学未被破坏,问题源于证明验证与结算流程存在设计漏洞,允许攻击者生成虚假余额而无需真实存款支持。该合约已正式废弃,且原管理密钥不再由Aztec Labs掌控,因此主网络及当前AZTEC代币未受影响。
Aztec事件印证了区块链领域长期存在的攻击模式。据TRM Labs报告,2026年上半年共发生207起加密攻击,造成9.72亿美元损失。虽然总金额较2025年同期的23亿美元下降,但案件数量上升,其中125起涉及智能合约漏洞,单案中位损失为21.9万美元。
Tornado Cash在非法资金流动中仍占据显著地位,占全球混币器交易量的20%。尽管自2022年遭美国制裁后市场份额下滑,但在以太坊生态中仍是主导服务。伯明翰大学与悉尼大学研究发现,在考察期内,该平台促成78.33%的黑客资金流转,显示其在黑产圈层中的持久渗透力。
2025年3月,美国财政部解除对Tornado Cash的制裁。第五巡回法院裁定,不可变智能合约不属于外国资产控制办公室管辖范畴,为技术中立性提供了司法支撑。
对于用户和DeFi参与者而言,此次事件揭示了遗留协议持续存在的安全隐患。一旦资产存于过时合约中,即便无主动参与,也可能成为攻击目标。而洗钱路径的稳定延续,也提醒市场需强化对钱包流向、交易节奏与规模的动态监控。
在监管与技术审查不断深化的背景下,整合实时价格、投资组合状态、宏观利率等多元数据,并结合自定义预警机制的统一仪表盘,已成为应对市场异常波动的关键工具。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.