Aztec漏洞致909ETH被盗,黑客分批转移500ETH至Tornado Cash
黑客分批转移500ETH至Tornado Cash,延续隐蔽退出模式
区块链安全机构PeckShield监测显示,针对已废弃的Aztec Connect roll-up的攻击者,近期向Tornado Cash再次注入300 ETH,累计流入金额达500 ETH。此次操作不仅体现资金规模,更揭示了非即时性、分阶段的洗钱节奏。
分批存入策略凸显长期布局意图
最新一笔300 ETH(约57.21万美元)于8月8日完成存入,此前7月2日已有145 ETH(约22.765万美元)进入该混币器,累计达200 ETH。两次交易间隔长达37天,表明行动并非冲动式变现,而是有计划地逐步稀释链上痕迹。
与2022年Beanstalk事件中高频、等额、秒级转账形成反差,本次操作展现出高度策略性。攻击者并未追求快速套现,而是在时间窗口中持续试探混币器的追踪盲区。
资金溯源:从废弃合约到多轮盗取
被盗资产最初可追溯至6月14日,一名攻击者通过一笔异常交易从已停用的Aztec Connect roll-up中提取约219万美元价值资产,包括909 ETH、270,513 DAI及168 wstETH等。次日,同一系统再度被利用,额外损失约8.8万美元。
Blockaid指出,攻击核心不在于破解加密算法,而是利用证明验证与结算流程之间的逻辑间隙,在无真实存款支持的前提下生成虚假余额。由于原合约已被弃用且管理密钥失效,修复已不可行。
为何仍选择使用Tornado Cash?
尽管面临监管压力,Tornado Cash在以太坊生态中仍占据重要地位。据TRM Labs数据,2026年上半年全球共发生207起加密攻击,总损失9.72亿美元,虽低于2025年同期,但攻击频次创历史新高。
研究显示,以太坊上78.33%的黑客事件最终涉及该混币器。即便自2022年受制裁后份额下降,其仍是主要匿名通道之一。2025年3月美国解禁后,法律风险缓解,进一步推动其使用率回升。
该案例揭示出一个深层问题:即使协议已终止,遗留合约中的资金仍可能成为长期安全隐患。一旦被攻破,其资产流动路径仍可通过行为建模与时间序列分析被逆向追踪,说明纯粹依赖混币器难以实现真正匿名。
免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。
