自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Aztec漏洞黑客盗取219万美元后,将500 ETH转入Tornado Cash

2026-08-08 19:41:25
收藏

据区块链安全公司PeckShield监测,今年6月从Aztec已废弃的Connect rollup中盗取资金的个人,目前已将总计500枚以太坊转移到Tornado Cash。此前该黑客已向该混币器发送了300枚以太坊,这凸显出网络犯罪分子在去中心化金融合约中清洗被盗资产的手段正在演变。

分批提款引发新疑问

与以往一些备受瞩目的案件不同,此次攻击者选择了零星的小额转账,而非一次性快速存入大额资金。最近一笔300枚以太坊的转账(当时价值约57.21万美元)记录于8月8日。PeckShield此前在7月2日曾识别出一笔145枚以太坊的存款(价值约22.765万美元),这使得在最新活动之前,通过Tornado Cash转移的累计金额达到200枚以太坊。

此次存款距离上一次转账间隔了37天,表明其背后存在精心策划的时间表。攻击者并未一次性转移原始黑客攻击中盗取的全部909枚以太坊,而是将这笔资金拆分成小额批次,截至目前已通过多次操作转移了约55%。

通过Tornado Cash缓慢转移资金的做法,与2022年Beanstalk事件等案例形成鲜明对比。在后者中,作案者在极短时间内完成了270笔交易,涉及24,930枚以太坊,虽然也利用了混币器的匿名性,但更依赖速度。

就Aztec事件而言,TRM Labs指出,交易时间模式、钱包活动以及混币器之外的行为特征仍然可以提供有价值的线索。尽管意图掩盖资产动向,但现代分析工具(包括行为关联分析和离场监控)已能够追踪甚至通过混币协议流转的资金。

Aztec攻击事件的起源

6月14日,一名攻击者利用Aztec Connect旧版rollup合约中的漏洞,通过单笔交易盗取了约219万美元。据Blockaid称,被盗资产包括909枚以太坊、270,513枚DAI、168枚wstETH以及其他代币。

随后,同一攻击者仅一天后又使用几乎相同的方法,从该遗留协议中盗取了另外8.8万美元的剩余资金,清空了剩余的桥接仓位。

调查显示,Aztec的底层密码学并未被攻破。相反,Blockaid发现证明验证和结算处理存在缺陷,使得黑客能够生成与相应存款不匹配的虚假余额。

受影响的合约早已废弃,且Aztec Labs不再拥有其管理密钥。这意味着主Aztec网络和当前的AZTEC代币并未受到此次攻击的影响。

加密货币洗钱的周期性趋势

Aztec事件进一步印证了区块链安全领域的持续模式。TRM Labs报告称,2026年上半年共发生207起加密货币黑客攻击,造成9.72亿美元损失。尽管被盗总额相比2025年同期的23亿美元大幅下降,但实际攻击次数有所增加,其中智能合约漏洞利用事件125起,单次事件中位损失为21.9万美元。

Tornado Cash在非法资金流动中依然扮演重要角色,据报告,2026年至今,其占全球所有混币器交易的20%。尽管自2022年美国实施制裁后其整体市场份额有所下降,但它仍是基于以太坊的平台上的主导服务。

伯明翰大学和悉尼大学的学术研究表明,在所考察期间内,Tornado Cash促成了以太坊上78.33%的黑客事件资金流动,显示出即使在监管压制之后,它仍然在网络犯罪分子中具有持续影响力。

2025年3月,法律环境发生变化,美国财政部解除了对Tornado Cash的制裁。第五巡回法院的裁决明确,不可变智能合约不属于外国资产控制办公室的财产管辖范围。

对于用户和去中心化金融参与者而言,Aztec案例中观察到的缓慢提款策略凸显了遗留智能合约的持续风险。停留在旧协议中的资金仍然脆弱,一旦被盗,洗钱手法很少偏离既定模式。

在市场对攻击模式和技术漏洞的审查日益加强的背景下,全面追踪钱包流向、交易规模和时机变得愈发重要。投资者可以通过整合实时加密货币价格、投资组合管理、美联储利率等宏观数据以及自定义提醒的统一仪表盘,更轻松地监控关键指标并快速响应市场动态事件。

展开阅读全文
更多新闻