1. 首页 > 以太坊

黑客升级洗钱手法:慢速注入混币器引关注

Ai总结: 在Aztec Connect rollup漏洞事件中,黑客通过分阶段、低频次向Tornado Cash注入资金,展现新型洗钱策略。与以往快速转移不同,其操作间隔超月,试图规避监控。调查揭示其已转移超半数被盗资金,凸显遗留合约风险。

黑客采用分批注入策略隐蔽资金流向

在近期发生的Aztec Connect rollup漏洞事件中,一名攻击者通过精心策划的资金流转路径,呈现出加密资产清洗行为的新特征。该黑客此前已向Tornado Cash存入300枚ETH,后续又累计转移500枚ETH,表明其刻意运用系统性手段掩盖来自去中心化金融协议的非法收益来源。

分时注入模式暴露长期布局意图

与过往追求瞬时转移的惯常做法截然不同,本次行动展现出高度计划性。8月8日,PeckShield监测到一笔300枚ETH(约57.21万美元)的显著转账,确认其持续向Tornado Cash注入流动性。更早的7月2日,另有一笔145枚ETH(约22.765万美元)交易被识别,此前累计注入金额已达200枚ETH。

两次主要操作相隔逾一个月,反映出攻击者有意将909枚ETH的赃款拆解为多批次转移,以降低被实时追踪的风险。目前,已有超过一半的被盗资产经由小额、分散的转账完成迁移。

“相比2022年Beanstalk事件中几分钟内完成270笔交易、涉及24,930枚ETH的激进风格,此次行为更趋理性。尽管同样依赖混币器实现匿名,但其核心策略转向缓慢渗透而非速度突破。”

Aztec安全团队指出,即便借助Tornado Cash等工具达成隐私保护,交易的时间序列与行为模式仍可能留下可分析的痕迹。借助先进的链上行为建模和跨账户关联技术,执法机构与安全公司仍能从看似随机的资金流动中识别出异常路径。

漏洞根源指向验证逻辑缺陷

此次攻击始于Aztec Connect rollup合约中的一个关键缺陷,黑客于6月14日利用该问题窃取了约219万美元资产,包含909枚ETH及其他多种代币。此后,其进一步针对旧版协议组件发起二次攻击,再行盗取8.8万美元。

Blockaid研究团队分析认为,本次入侵源于证明验证机制与结算流程之间的逻辑疏漏,而非底层加密算法被破解。尽管涉事合约已被弃用,但当前运行中的Aztec网络及其原生代币未受波及。

数据显示,2026年上半年全球已记录207起区块链相关攻击事件。其中,Tornado Cash参与了近两成的非法资金清洗活动。即便面临国际制裁,该平台仍是与以太坊生态相关的盗窃案中高达78.33%的首选混币渠道。美国监管框架的演进正深刻重塑混币服务的合规边界。

Aztec案例揭示,废弃智能合约仍构成重大安全隐患。虽然整体损失金额呈下降趋势,但攻击频次上升,凸显强化审计机制与部署实时威胁预警系统的迫切需求。具备链上数据聚合与行为预测能力的分析平台,正在成为防范未来风险的关键支撑。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。