币圈界报道:

黑客分批转移500ETH至Tornado Cash,行动节奏异常谨慎

区块链安全公司PeckShield追踪显示,一名针对已弃用Aztec Connect rollup的攻击者近期再次向Tornado Cash存入300 ETH,使该混币器累计接收金额达500 ETH。此举标志着其资金退出策略进入新阶段。

分段注入混币系统,操作节奏高度隐蔽

最新一笔300 ETH(约57.21万美元)于8月8日完成存入,此前7月2日已有145 ETH被转入,合计突破200 ETH大关。值得注意的是,两次交易间隔长达37天,表明并非集中式快速洗钱,而是采用低频、小额、非规律性方式逐步渗透。

这一手法与2022年Beanstalk事件形成鲜明对比。当时犯罪分子在数秒内完成270次转账,总金额高达24,930 ETH,显示出高度自动化和集中化特征。

资金溯源:来自6月废弃桥接系统的两轮盗窃

被盗资产可追溯至6月14日,一名攻击者从已停用的Aztec Connect合约中提取约219万美元,包括909 ETH、270,513 DAI及168 wstETH等代币。次日,同一系统再度遭袭,约8.8万美元资产被清空。

Blockaid分析指出,此次攻击未利用底层加密弱点,而是利用了证明验证与结算流程之间的边界漏洞,实现无抵押生成虚假余额。由于该合约已被废弃且管理密钥不再掌握,当前网络及代币未受影响。

为何仍选择使用Tornado Cash?洗钱生态持续演进

尽管单起攻击平均损失下降,但攻击频率显著上升。TRM Labs数据显示,2026年上半年共发生207起加密事件,总损失达9.72亿美元,虽低于2025年同期,但数量创历史新高。

Tornado Cash仍是核心洗钱工具之一。虽然其全球占比降至20%,但在以太坊链上仍占据主导地位。研究证实,2026年期间逾七成黑客事件的资金最终通过该混币器流转。

2025年3月美国财政部解除制裁后,该工具法律地位获得重新定义。第五巡回法院裁定,不可更改的智能合约不属OFAC管辖范围,为后续使用提供一定空间。

此案凸显一个深层隐患:即便协议已终止,旧系统中的资金仍可能长期存在价值。一旦被窃取,其去向仍依赖传统洗钱路径,反映出整个生态对特定工具的高度依赖性。