摘要:据监测机构披露,攻击已废弃Aztec Connect rollup的黑客已累计向Tornado Cash转移500 ETH,手法呈现缓慢分批特征。尽管混币器旨在隐藏资金路径,但行为模式仍暴露线索。事件揭示过时协议遗留风险与洗钱生态演变。

币圈界报道:
黑客分批转移500ETH至Tornado Cash,行动节奏异常谨慎
区块链安全公司PeckShield追踪显示,一名针对已弃用Aztec Connect rollup的攻击者近期再次向Tornado Cash存入300 ETH,使该混币器累计接收金额达500 ETH。此举标志着其资金退出策略进入新阶段。
分段注入混币系统,操作节奏高度隐蔽
最新一笔300 ETH(约57.21万美元)于8月8日完成存入,此前7月2日已有145 ETH被转入,合计突破200 ETH大关。值得注意的是,两次交易间隔长达37天,表明并非集中式快速洗钱,而是采用低频、小额、非规律性方式逐步渗透。
这一手法与2022年Beanstalk事件形成鲜明对比。当时犯罪分子在数秒内完成270次转账,总金额高达24,930 ETH,显示出高度自动化和集中化特征。
资金溯源:来自6月废弃桥接系统的两轮盗窃
被盗资产可追溯至6月14日,一名攻击者从已停用的Aztec Connect合约中提取约219万美元,包括909 ETH、270,513 DAI及168 wstETH等代币。次日,同一系统再度遭袭,约8.8万美元资产被清空。
Blockaid分析指出,此次攻击未利用底层加密弱点,而是利用了证明验证与结算流程之间的边界漏洞,实现无抵押生成虚假余额。由于该合约已被废弃且管理密钥不再掌握,当前网络及代币未受影响。
为何仍选择使用Tornado Cash?洗钱生态持续演进
尽管单起攻击平均损失下降,但攻击频率显著上升。TRM Labs数据显示,2026年上半年共发生207起加密事件,总损失达9.72亿美元,虽低于2025年同期,但数量创历史新高。
Tornado Cash仍是核心洗钱工具之一。虽然其全球占比降至20%,但在以太坊链上仍占据主导地位。研究证实,2026年期间逾七成黑客事件的资金最终通过该混币器流转。
2025年3月美国财政部解除制裁后,该工具法律地位获得重新定义。第五巡回法院裁定,不可更改的智能合约不属OFAC管辖范围,为后续使用提供一定空间。
此案凸显一个深层隐患:即便协议已终止,旧系统中的资金仍可能长期存在价值。一旦被窃取,其去向仍依赖传统洗钱路径,反映出整个生态对特定工具的高度依赖性。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
