加密货币窃贼洗钱策略升级
在Aztec Connect rollup漏洞事件中,一名黑客通过一系列协调的资金转移,展示了加密货币洗钱的新手法。该黑客此前已向Tornado Cash存入300枚ETH,最近又转移了总计500枚ETH。这种操作表明,其故意采取策略以掩盖来自去中心化金融协议的被盗资产。
异常转账暗示了什么?
与以往快速转移资金的操作不同,这名黑客采用了更为有序的方式,而非追求速度。8月8日,PeckShield追踪到一笔300枚ETH(约合57.21万美元)的显著转账,标志着其持续向Tornado Cash注入资金。更早的7月2日,一笔145枚ETH(约22.765万美元)的交易也被识别,在近期操作前累计至200枚ETH。
这些活动间隔超过一个月,反映出黑客有意分散其盗取的909枚ETH的转移过程。目前,该攻击者已通过一系列小额转账,转移了超过半数的被盗资金。
“通过Tornado Cash缓慢转移资金,与2022年Beanstalk事件等案例形成鲜明对比。在那次事件中,攻击者在几分钟内执行了270笔交易,涉及24,930枚ETH,虽然利用了混币器的匿名性,但依赖的是速度。”
Aztec调查人员指出,尽管Tornado Cash等混币器提供匿名性,但交易行为和时间模式仍可能暴露蛛丝马迹。通过高级分析技术和区块链相关活动的监控,即使资金经过匿名网络,其路径仍可被追踪。
Aztec漏洞从何而来?
该事件源于Aztec Connect rollup合约的漏洞,黑客于6月14日利用该漏洞,窃取了约219万美元,其中包括909枚ETH及其他多种加密货币。随后,该攻击者又利用类似手法针对旧版协议组件,额外盗取了8.8万美元。
Blockaid的调查认为,此次攻击源于证明验证和结算逻辑的缺陷,而非加密技术本身被攻破。尽管目标合约已被弃用,但当前的Aztec网络及其原生代币并未受到影响。
区块链相关黑客攻击事件数量正在上升,2026年上半年已记录207起。全球范围内,Tornado Cash参与了这些非法资金中20%的洗钱活动。尽管面临制裁,Tornado Cash仍是与以太坊相关盗窃案中78.33%的资金首选混币渠道。美国法律调整已重塑了混币服务的运营环境。
Aztec盗窃案表明,遗留的智能合约合约存在重大风险。尽管黑客攻击造成的总损失有所下降,但事件数量却有所增加,这凸显了加强保护措施的紧迫性。提供实时数据和分析的设施,能够为希望提前应对潜在威胁的利益相关者提供关键帮助。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种