自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Aztec桥攻击者将300 ETH转入Tornado Cash

2026-08-08 18:21:59
收藏

一个与Aztec Private Rollup Bridge漏洞利用相关的钱包再次向Tornado Cash存入300 ETH,使其向该混币器的总转账金额达到500 ETH。

总结

利用者已将另外300 ETH(约57.2万美元)转入Tornado Cash。与该钱包相关的总存款现已达到500 ETH,按报告价格计算约合95.3万美元。Private Rollup Bridge在6月的一次漏洞利用中损失约216.5万美元。Aztec称受影响的遗留产品与其当前网络和AZTEC代币无关。

Aztec利用者向Tornado Cash存入300 ETH

区块链安全公司PeckShield于8月8日报道,一个标记为Aztec Private Rollup Bridge利用者的地址向Tornado Cash存入了300 ETH。PeckShield发出警报时,这些ETH价值约57.2万美元。该公司报告中的链上数据显示,这笔存款分三次进行,每次100 ETH。PeckShield表示,最新交易使得该钱包累计向Tornado Cash存入的ETH达到500 ETH。根据其警报附带的估值,截至发稿时,总价值约为95.3万美元。

Tornado Cash汇集存款,允许用户通过不同地址提取资金。这个过程可以模糊原始发送钱包与后续接收者之间的直接联系,使资产追踪和追回更加困难。PeckShield未识别出控制该地址的个人或组织。也没有立即迹象表明任何已转移资金已被追回。

Private Rollup Bridge损失216.5万美元

最新转账与6月影响Aztec Private Rollup Bridge的漏洞利用有关。当时报告称损失约为216.5万美元。据称被盗资产包括1,158 ETH、150,000 DAI和0.47 renBTC。Aztec表示,受影响的桥接器是一个遗留产品,与当前的Aztec网络或其AZTEC代币无关。

Private Rollup Bridge事件发生之前,Aztec Connect也遭遇了另一次攻击,Aztec Connect是该项目早期基础设施中另一个已停用的部分。6月14日,一名攻击者从Aztec Connect的旧RollupProcessor合约中窃取了约210万美元。受影响的系统大约在三年前就已停用,不再被Aztec活跃网络使用。安全研究人员表示,该漏洞涉及零知识证明所涵盖的交易与结算过程中处理的交易之间的不匹配。该弱点允许攻击者创建无担保余额并从合约中提取资产。Aztec Labs无法暂停或升级已弃用的合约,因为它已交出管理密钥。该设计使合约不可变,但也使团队无法在漏洞被利用后进行干预。

Tornado Cash转账紧随广泛漏洞激增之后

这两起Aztec事件是6月加密货币安全漏洞总体增加的一部分。DefiLlama记录显示,当月29起漏洞利用中共损失7490万美元。其数据包括两起独立的Aztec事件,每起价值约210万美元。

其他漏洞利用者也使用Tornado Cash转移被盗资产。7月,一个与Drift Protocol漏洞利用相关的钱包在沉寂数月后,向该混币器存入了23,095 ETH,当时价值约4440万美元。一个与Radiant Capital攻击相关的钱包此前将2,834 ETH转入Tornado Cash,而Cork Protocol利用者则通过该服务转移了约4,520 ETH。因此,最新Aztec存款遵循了既定模式,即攻击者将被盗资产转换为ETH,然后通过混币协议发送。

Tornado Cash仍受美国审查

美国财政部于2025年3月将Tornado Cash及相关智能合约地址从其制裁名单中移除。此决定是在联邦上诉法院裁定财政部因制裁不可变智能合约而越权之后做出的。然而,美国当局继续审查加密货币混币器在洗钱、逃避制裁和网络犯罪案件中的使用。财政部官员也对其被朝鲜关联黑客组织使用表示担忧。

Aztec利用者转移的500 ETH仅占据称从Private Rollup Bridge盗取价值的一半以下。被标记地址的进一步活动将显示剩余资产是否也会通过Tornado Cash转移或转移到其他服务。

展开阅读全文
更多新闻