

针对Aztec Connect rollup协议的安全漏洞,一名攻击者在6月14日成功窃取约219万美元资产,包括909枚ETH及其他代币。此后,该账户持续展开一系列精心策划的资金注入,已向Tornado Cash累计转入超500枚ETH,其中8月8日单笔达300枚(约合57.21万美元),此前7月2日亦有145枚ETH(约22.765万美元)流入,整体呈现缓慢且间隔明显的转移特征。
不同于早期攻击中以秒级完成数百笔交易的高密度操作,此次行动采用长达数周的分散式转账策略。这种延展性行为表明,攻击者有意规避自动化监控系统对集中式大额流动的敏感识别机制。目前,超过半数被盗资金已完成跨平台流转,且路径设计具备明显反侦查意图。
数据显示,尽管面临国际制裁,Tornado Cash仍被用于处理近八成与以太坊相关的盗窃资金,占全球加密犯罪洗钱总量的20%。此类工具虽提供隐私保护,但其交易时间戳、金额分布及频率模式仍可被高级分析模型捕捉。机构指出,即使经过多层混淆,基于行为画像的链上追踪仍具可行性。
经Blockaid审计确认,本次攻击源于旧版协议中证明验证与结算流程的设计疏漏,而非底层加密算法被破解。虽然涉事合约已被弃用,当前主网运行稳定,原生代币未受影响,但此类遗留代码仍构成潜在威胁。2026年上半年全球已发生207起类似事件,反映出智能合约生命周期管理亟待强化。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.