币圈界报道:

黑客分阶段转移被盗资金,暴露新型洗钱手法

据区块链安全机构PeckShield追踪,今年6月从已废弃的Aztec Connect rollup中窃取的资金,目前已累计有500枚以太坊被转移至Tornado Cash。此前已有300枚以太坊进入该混币器,表明攻击者正采用渐进式方式清洗非法所得,进一步揭示网络犯罪在DeFi生态中洗钱手段的持续演进。

小额分批转账体现战术性部署

与过往高调、集中式的资金转移不同,此次作案者采取了低频、小额度的分批操作。最新一笔300枚以太坊的注入记录于8月8日,当时价值约57.21万美元。此前在7月2日,已有145枚以太坊存入混币器,使累计转移金额达到200枚。两次操作间隔达37天,暗示其背后存在明确的时间规划。

截至目前,攻击者仅转移了原始被盗资产中约55%的以太坊(总计909枚),并未一次性完成全部转移。这种缓慢释放策略,与2022年Beanstalk事件中270笔快速交易、总额超2.4万枚以太坊的激进手法形成显著反差。

TRM Labs指出,尽管利用混币器可增强匿名性,但通过分析交易时间序列、钱包行为特征及链上交互模式,仍可识别出关联线索。现代追踪技术已具备穿透多层混币流程的能力,即便资金经由Tornado Cash流转,也难以完全摆脱监控。

旧协议漏洞成攻击温床

6月14日,一名攻击者利用Aztec Connect旧版rollup合约中的验证机制缺陷,单次交易盗取约219万美元。据Blockaid披露,被盗资产包括909枚以太坊、270,513枚DAI、168枚wstETH及其他代币。

次日,同一实体再次使用相似技术,清空剩余桥接余额,追加盗窃8.8万美元。调查确认,问题并非源于底层密码学被破解,而是证明验证与结算逻辑存在漏洞,允许攻击者生成虚假余额并提取超额资金。

由于相关合约早已废弃且管理密钥已被放弃,主Aztec网络及当前流通的AZTEC代币未受波及,系统整体安全性未受影响。

混币器滥用反映长期治理挑战

Aztec事件再次印证加密领域持续存在的安全周期。根据TRM Labs数据,2026年上半年共发生207起黑客攻击,造成9.72亿美元损失。虽然总金额较2025年同期的23亿美元显著下降,但攻击频次上升,其中125起涉及智能合约漏洞,单次事件中位损失为21.9万美元。

Tornado Cash在非法资金流动中仍占据主导地位,占2026年以来所有混币交易的20%。尽管自2022年遭美国制裁后市场份额下滑,但在以太坊生态中仍是主要选择。

伯明翰大学与悉尼大学联合研究发现,在所分析时间段内,该工具促成78.33%的以太坊黑客资金流动,说明其在黑产中的持久渗透力仍未减弱。

2025年3月,美国财政部解除对Tornado Cash的制裁,第五巡回法院裁定不可变智能合约不属于外国资产控制办公室管辖范畴,为该平台的法律地位带来转机。

对于用户而言,本次事件警示:遗留协议中的资金仍具高度风险。一旦遭遇攻击,洗钱路径往往沿袭既定模式。随着监管与技术监控日趋严密,对钱包流向、交易规模及时间节奏的综合追踪变得至关重要。投资者可通过集成实时价格、投资组合分析、宏观利率数据与自定义预警的统一仪表盘,实现对关键风险信号的高效响应。