摘要:Aztec Private Rollup Bridge漏洞事件后续发酵,攻击者已将总计500 ETH(约95.3万美元)存入Tornado Cash。该行为紧随6月两起合计超420万美元的损失事件,凸显混币服务在资产清洗中的高频使用。尽管美国已撤销对Tornado Cash的制裁,但其在洗钱与犯罪活动中的角色仍受密切关注。

币圈界报道:
Aztec漏洞利用者再度向Tornado Cash注入500 ETH,资金去向成谜
一个与Aztec Private Rollup Bridge漏洞相关的钱包地址近日再次向Tornado Cash存入300 ETH,使累计存款额升至500 ETH。按当前估值计算,总金额约为95.3万美元。此次操作由区块链安全机构PeckShield于8月8日披露,指出该笔资金分三笔各100 ETH完成,每笔价值约57.2万美元。
链上资金转移呈现典型清洗模式,追踪难度显著上升
Tornado Cash通过汇集多笔存款并允许跨地址提取,有效切断资金来源与接收方之间的直接关联,极大增加执法机构追查成本。目前尚无证据表明该地址控制人身份,也未发现相关资产已被追回或锁定。
漏洞事件源于6月大规模资产流失,涉及遗留系统
本次转账与6月发生的Aztec Private Rollup Bridge漏洞利用直接关联,当时损失总额约为216.5万美元,包括1,158 ETH、150,000 DAI及0.47 renBTC。Aztec官方明确表示,受影响的桥接组件为已弃用的旧版产品,与现行网络架构及AZTEC代币无任何技术或运营关联。
历史攻击再现:旧系统漏洞暴露不可逆设计风险
此前,6月14日另一项针对旧版Aztec Connect系统的攻击导致约210万美元被盗。该系统早在三年前便已停用,其核心合约因采用不可变设计而无法升级或暂停。由于管理密钥已移交,团队失去干预能力。安全研究者指出,漏洞根源在于零知识证明中交易验证与结算逻辑间的不一致,使攻击者可生成虚假余额并提取资金。
6月加密安全事件激增,混币器成为主要清洗渠道
这两起事件是6月整体安全危机的一部分。DefiLlama数据显示,当月共发生29起漏洞利用,累计损失达7490万美元,其中两起来自Aztec项目,每起损失均接近210万美元。类似地,其他攻击者亦广泛使用Tornado Cash进行资产脱敏:如Drift Protocol事件中23,095 ETH被转入,价值约4440万美元;Radiant Capital与Cork Protocol攻击者分别转移2,834 ETH和4,520 ETH。
监管松动不等于放任,混币器仍处审查焦点
尽管美国财政部已于2025年3月将Tornado Cash从制裁名单中移除,系因联邦法院裁定其对不可变合约的制裁越权,但政府对混币器在洗钱、规避制裁及网络犯罪中的应用仍保持高度警惕。尤其关注其被朝鲜关联黑客组织使用的可能性。目前,此次转移的500 ETH仅占原被盗资产的一半以下,未来是否继续通过该平台转移剩余资金,将成为关键观察点。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
