黑客升级洗钱手法:分批注入混币器引关注
AI总结:Aztec Connect rollup漏洞事件中,黑客通过分阶段向Tornado Cash注入资金,展现新型洗钱策略。其缓慢转移行为与以往快速操作形成对比,凸显攻击者对追踪规避的精细化设计。
黑客分批注入混币器,洗钱模式呈现新特征
在近期发生的Aztec Connect rollup漏洞事件中,一名攻击者采用系统性资金流转方式,暴露了加密资产清洗手段的演变趋势。该行为包括先前向Tornado Cash存入300枚ETH,随后又完成总计500枚ETH的转移,显示出刻意隐藏被盗资产来源的意图。
资金注入节奏放缓,暴露策略性布局
与过去以极速转移为核心的作案方式不同,本次行动展现出高度计划性。8月8日,PeckShield监测到一笔价值约57.21万美元的300枚ETH转账,标志着新一轮资金注入。此前7月2日已有145枚ETH(约合22.765万美元)转入,累计达200枚ETH。两次操作间隔超过一个月,表明攻击者有意延长资金分散周期。
目前,该账户已通过多笔小额交易完成超半数被盗资金的转移。这种低频、有序的操作模式,与2022年Beanstalk事件中几分钟内完成270笔交易、涉及近2.5万枚ETH的高速掠夺形成鲜明反差。后者依赖速度实现匿名,而当前手法则强调隐蔽性。
尽管借助Tornado Cash等工具增强匿名性,但行为模式仍可能留下可识别痕迹。分析机构指出,通过时间序列、交易频率及路径关联等技术手段,即使经过多重混淆,仍可追溯异常活动轨迹。
漏洞根源在于协议逻辑缺陷而非加密突破
此次攻击源于Aztec Connect rollup合约中的验证与结算机制漏洞,黑客于6月14日成功利用该缺陷,盗取总值约219万美元的资产,包含909枚ETH及其他多种代币。此后,其再度针对旧版协议组件发起攻击,额外窃取8.8万美元。
Blockaid团队调查确认,问题出在证明验证流程与状态结算之间的逻辑不一致,而非底层密码学被攻破。虽然涉事合约已被废弃,但当前主网及原生代币未受波及。
数据显示,2026年上半年全球已记录207起区块链相关攻击事件。其中,Tornado Cash参与了约20%的非法资金清洗活动。即便面临国际制裁,它仍是与以太坊网络盗窃案关联度最高的混币平台,占比高达78.33%。美国监管环境的调整正深刻影响此类服务的运行生态。
该事件揭示遗留智能合约存在的长期风险。尽管整体损失金额呈下降趋势,但攻击数量持续攀升,反映出防御体系亟需强化。具备实时数据分析能力的监控系统,正在成为提前预警潜在威胁的关键支撑工具。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!