Aztec攻击者将500枚ETH转移至Tornado Cash,正值黑客攻击创纪录之年

ceshi阅读:2026-08-08 21:22:03

黑客向Tornado Cash再转移300 ETH,总计已达500 ETH

区块链安全公司PeckShield监测,今年6月攻击Aztec已废弃的Connect rollup的黑客,近日又向Tornado Cash转移了300 ETH,使得该混币器接收的总金额达到500 ETH。

这笔转账的关键不仅在于金额,更在于速度。黑客已将最初盗取的909 ETH中的约55%通过Tornado Cash转移,但并非一次性完成,而是以不固定的金额分批操作。这种有规律的节奏表明,其退出策略并非像其他大型加密货币攻击那样快速**。

**渗透混币器

PeckShield报告称,**一笔300 ETH(当时价值约57.21万美元)于8月8日存入Tornado Cash。一个月前,即7月2日,该机构曾标记一笔145 ETH(约22.765万美元)的存款,使累计金额达到200 ETH。

时间点透露了大量信息。黑客并未一次性转移所有被盗ETH,而是分批小额转入混币器,最近一次存款距离上一次交易间隔了37天。

这与2022年的Beanstalk事件形成鲜明对比。据Merkle Science分析,当时犯罪分子通过Tornado Cash进行了270次转账,总计24,930 ETH,且多数转账金额相近,间隔仅数秒。

Aztec黑客的**操作并未让资金**隐匿。Tornado Cash旨在切断存款与取款之间的链上关联,但交易时间、钱包行为以及混币器之外的操作仍可能**信息。据TRM Labs透露,该公司通过行为与时间关联分析、匿名集识别以及出口渠道定位,成功追踪到了被混币器隐藏的资金。

500 ETH的来源

被盗资金可追溯至6月14日,一名网络犯罪分子通过一笔转账从已废弃的Aztec Connect roll-up合约中盗取了约219万美元。据Blockaid披露,被盗资产包括909 ETH、270,513 DAI、168 wstETH及其他**。

仅一天后,同一**系统再次遭到攻击,约8.8万美元的剩余资产被盗。Blockaid表示,黑客使用了相同的结算方式针对剩余的桥接仓位。

此次攻击最重要的发现是,它并未**Aztec的底层加密技术。相反,Blockaid发现证明验证与结算边界流程中存在缺陷,使得黑客可以在没有存款支撑的情况下凭空生成余额。

Aztec Connect此前已被弃用,Aztec Labs也不再持有受影响不可变更合约的管理密钥。当前的Aztec网络和AZTEC**未受影响。

为何被盗资金仍流向Tornado Cash

Aztec案例反映了加密货币领域的一个更广泛趋势:尽管单次攻击的平均价值在下降,但攻击数量却在上升。

据TRM Labs数据,2026年上半年共发生207起加密货币黑客事件,创下同期**纪录。黑客攻击造成的总损失达9.72亿美元,不到2025年上半年23亿美元被盗金额的一半。2026年智能合约漏洞攻击事件为125起,中位损失约21.9万美元。

Tornado Cash仍然是**体系的重要组成部分。TRM在6月报告中指出,该混币器在2026年全球混币器活动中仅占20%,但在网络中仍是主要混币器,尽管其份额自2022年美国制裁后大幅下降。

学术研究也证明了Tornado Cash的相关性。伯明翰大学和悉尼大学学者的一项研究发现,在所调查期间,以太坊区块链上所有黑客事件中,有78.33%使用了Tornado Cash。

此后法律环境发生了变化。2025年3月21日,美国财政部解除了对Tornado Cash的制裁,此前第五巡回法院裁定,不可更改的智能合约不属于外国资产控制办公室(OFAC)管辖范围内的财产。

对于投资者和DeFi参与者而言,Aztec事件是一个更广泛问题的缩影:即便协议已被废弃,已终止的合约在很长一段时间内仍可能具有经济价值。如果重要资金被锁定在过时技术中,这一薄弱环节就可能成为损失来源。而一旦资金被盗,犯罪分子使用的**手法也并非新鲜事物。

本文地址:https://licai.bestwheel.com.cn/qk/708132.html

文章标题:Aztec攻击者将500枚ETH转移至Tornado Cash,正值黑客攻击创纪录之年

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。