币圈界报道:

黑客分阶段转移被盗以太坊,洗钱策略呈现新特征

区块链安全机构PeckShield监测显示,今年6月从已废弃的Aztec Connect rollup中窃取的资金,目前已累计达500枚以太坊,并转入Tornado Cash混币服务。此前已有300枚以太坊经由该平台流转,反映出网络犯罪分子正逐步采用更隐蔽、更具计划性的资产清洗路径。

低频分批转账暴露缜密时间规划

与以往集中快速转移的案例不同,此次攻击者采取了小规模、间隔式转账方式。最新一笔300枚以太坊(约57.21万美元)于8月8日完成存入,此前7月2日曾有145枚(约22.765万美元)记录,使在该混币器中累计转移金额达到200枚。两次操作相隔37天,表明其背后存在明确的时间节奏安排。

截至目前,攻击者仅转移了原始被盗资金的约55%——总计909枚以太坊中的部分,显示出对流动性控制和追踪规避的高度重视。这种渐进式手法与2022年Beanstalk事件中短时间内完成270笔交易、涉及逾2.4万枚以太坊的激进行为形成显著反差。

TRM Labs指出,尽管使用了混币器进行匿名化处理,但交易频率、钱包活动轨迹及链上行为模式仍可提供关键线索。现代分析工具已具备穿透混币协议的能力,实现对非法资金流的持续监控与关联识别。

漏洞源于验证机制缺陷而非密码学攻破

6月14日,一名攻击者利用Aztec Connect旧版rollup合约中的验证逻辑缺陷,单笔交易成功提取约219万美元资产。据Blockaid披露,被盗资产包括909枚以太坊、270,513枚DAI、168枚wstETH及其他代币。

次日,同一实体再次以相似手段清空剩余桥接仓位,追加窃取8.8万美元。调查确认,底层密码体系未被破解,真正问题在于证明验证流程与结算机制之间的不一致,导致黑客能生成虚假余额并提取超出实际存款的金额。

由于相关合约早已停用且管理密钥已被放弃,主Aztec网络及当前流通的AZTEC代币未受波及,系统核心功能保持稳定。

洗钱模式演进揭示行业深层风险

Aztec事件印证了区块链安全领域长期存在的趋势。根据TRM Labs报告,2026年上半年共发生207起加密攻击,造成9.72亿美元损失。虽然总金额较2025年同期的23亿美元下降近58%,但攻击数量上升,其中125起为智能合约漏洞利用,单次事件中位损失为21.9万美元。

Tornado Cash在非法资金流动中仍占据主导地位。数据显示,2026年以来,其占全球混币器交易总量的20%。尽管自2022年美国实施制裁后市场份额下滑,但在以太坊生态中仍是首选服务。

伯明翰大学与悉尼大学联合研究发现,在所考察周期内,该混币器参与了以太坊上78.33%的黑客资金流转,即便面临监管压力,其在黑市群体中的渗透力依然强劲。

2025年3月,美国财政部解除对Tornado Cash的制裁。第五巡回法院裁定,不可变智能合约不属于外国资产控制办公室的管辖范围,为去中心化协议的法律边界提供了重要判例支持。

对于用户与DeFi参与者而言,本次事件凸显出遗留智能合约的持续脆弱性。一旦资金锚定在过时协议中,即使技术已淘汰,仍可能成为攻击目标。而洗钱手法虽不断调整,但核心路径仍趋于固定,提醒市场需强化链上行为监控与异常预警机制。

在监管审查日益深入的背景下,整合实时价格数据、投资组合动态、美联储利率变动等宏观指标,并结合自定义告警功能的统一仪表盘,已成为提升风险响应效率的关键工具。