黑客向Tornado Cash再转移300 ETH,总计已达500 ETH
据区块链安全公司PeckShield监测,今年6月攻击Aztec已废弃的Connect rollup的黑客,近日又向Tornado Cash转移了300 ETH,使得该混币器接收的总金额达到500 ETH。
这笔转账的关键不仅在于金额,更在于速度。黑客已将最初盗取的909 ETH中的约55%通过Tornado Cash转移,但并非一次性完成,而是以不固定的金额分批操作。这种有规律的节奏表明,其退出策略并非像其他大型加密货币攻击那样快速洗钱。
缓慢渗透混币器
PeckShield报告称,最新一笔300 ETH(当时价值约57.21万美元)于8月8日存入Tornado Cash。一个月前,即7月2日,该机构曾标记一笔145 ETH(约22.765万美元)的存款,使累计金额达到200 ETH。
时间点透露了大量信息。黑客并未一次性转移所有被盗ETH,而是分批小额转入混币器,最近一次存款距离上一次交易间隔了37天。
这与2022年的Beanstalk事件形成鲜明对比。据Merkle Science分析,当时犯罪分子通过Tornado Cash进行了270次转账,总计24,930 ETH,且多数转账金额相近,间隔仅数秒。
Aztec黑客的缓慢操作并未让资金完全隐匿。Tornado Cash旨在切断存款与取款之间的链上关联,但交易时间、钱包行为以及混币器之外的操作仍可能暴露信息。据TRM Labs透露,该公司通过行为与时间关联分析、匿名集识别以及出口渠道定位,成功追踪到了被混币器隐藏的资金。
500 ETH的来源
被盗资金可追溯至6月14日,一名网络犯罪分子通过一笔转账从已废弃的Aztec Connect roll-up合约中盗取了约219万美元。据Blockaid披露,被盗资产包括909 ETH、270,513 DAI、168 wstETH及其他代币。
仅一天后,同一遗留系统再次遭到攻击,约8.8万美元的剩余资产被盗。Blockaid表示,黑客使用了相同的结算方式针对剩余的桥接仓位。
此次攻击最重要的发现是,它并未破坏Aztec的底层加密技术。相反,Blockaid发现证明验证与结算边界流程中存在缺陷,使得黑客可以在没有存款支撑的情况下凭空生成余额。
Aztec Connect此前已被弃用,Aztec Labs也不再持有受影响不可变更合约的管理密钥。当前的Aztec网络和AZTEC代币未受影响。
为何被盗资金仍流向Tornado Cash
Aztec案例反映了加密货币领域的一个更广泛趋势:尽管单次攻击的平均价值在下降,但攻击数量却在上升。
据TRM Labs数据,2026年上半年共发生207起加密货币黑客事件,创下同期最高纪录。黑客攻击造成的总损失达9.72亿美元,不到2025年上半年23亿美元被盗金额的一半。2026年智能合约漏洞攻击事件为125起,中位损失约21.9万美元。
Tornado Cash仍然是洗钱体系的重要组成部分。TRM在6月报告中指出,该混币器在2026年全球混币器活动中仅占20%,但在以太坊网络中仍是主要混币器,尽管其份额自2022年美国制裁后大幅下降。
学术研究也证明了Tornado Cash的相关性。伯明翰大学和悉尼大学学者的一项研究发现,在所调查期间,以太坊区块链上所有黑客事件中,有78.33%使用了Tornado Cash。
此后法律环境发生了变化。2025年3月21日,美国财政部解除了对Tornado Cash的制裁,此前第五巡回法院裁定,不可更改的智能合约不属于外国资产控制办公室(OFAC)管辖范围内的财产。
对于投资者和DeFi参与者而言,Aztec事件是一个更广泛问题的缩影:即便协议已被废弃,已终止的合约在很长一段时间内仍可能具有经济价值。如果重要资金被锁定在过时技术中,这一薄弱环节就可能成为损失来源。而一旦资金被盗,犯罪分子使用的洗钱手法也并非新鲜事物。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种