Aztec黑客持续转移500ETH至Tornado Cash,洗钱节奏引关注
AI总结:Aztec Connect roll-up废弃合约遭二次攻击,黑客分批将500 ETH转入Tornado Cash。尽管行动缓慢,但追踪技术仍可穿透匿名层,揭示其资金流向。
黑客分批转移500ETH至混币器,退出策略显谨慎
区块链安全机构PeckShield监测显示,今年6月针对已废弃Aztec Connect roll-up的攻击者,近期再次向Tornado Cash注入300 ETH,累计流入金额达500 ETH。此次操作不仅体现资金规模,更凸显其有条不紊的资产变现路径。
分阶段注入混币器,规避快速洗钱模式
该笔转账中,300 ETH(约57.21万美元)于8月8日存入Tornado Cash,此前7月2日已有145 ETH被标记入账,使总额升至200 ETH。两次交易间隔长达37天,表明其操作并非急切套现,而是采用低频、小额的渐进式转移策略。
这种节奏与2022年Beanstalk事件形成鲜明对比。当时攻击者在数秒内完成270次相近金额的转账,迅速将24,930 ETH通过混币器清洗,而本次行为则显示出更高的隐蔽性考量。
混币器非绝对隐身,行为分析仍可追踪
尽管Tornado Cash设计初衷是切断链上关联,但其使用痕迹仍可能暴露真实身份。据TRM Labs披露,公司通过时间序列分析、钱包行为建模及出口路径识别,成功定位部分经由混币器隐藏的资金流动轨迹。
这说明,即便使用主流匿名工具,若操作模式缺乏随机性或存在规律性,依然可能被反侦察系统捕捉。
资金溯源:从废弃合约到多轮盗取
被盗资产可追溯至6月14日,一名攻击者利用已弃用的Aztec Connect roll-up合约漏洞,提取约219万美元价值资产,包括909 ETH、270,513 DAI、168 wstETH及其他代币。
次日,同一遗留系统再度被攻破,约8.8万美元剩余资产被清空。攻击手法一致,均基于结算流程中的验证边界缺陷——即无需实际存款即可生成虚假余额。
值得注意的是,此次攻击未触及底层加密机制,而是利用协议生命周期管理中的疏漏,反映出废弃合约长期存在的风险隐患。当前主网及AZTEC代币并未受影响,但历史遗留问题仍具现实威胁。
为何仍选择Tornado Cash?洗钱生态未因制裁终结
Aztec案例映射出行业深层趋势:单次攻击损失下降,但频率上升。2026年上半年共发生207起加密攻击,创同期新高,总损失达9.72亿美元,不足2025年同期一半。
其中,智能合约漏洞攻击占125起,中位损失约21.9万美元。尽管美国在2025年3月解除对Tornado Cash的制裁,第五巡回法院裁定不可变合约不属于OFAC管辖范畴,但其使用率仍居高位。
数据显示,该混币器虽在全球活动占比仅20%,但在以太坊网络中仍是核心工具。伯明翰大学与悉尼大学联合研究指出,在所调查的黑客事件中,78.33%涉及Tornado Cash,证明其持续相关性。
对于去中心化金融参与者而言,此事件警示:即使协议已终止,其历史合约仍可能成为攻击目标。一旦资金被窃,传统洗钱手段依旧有效,技术迭代无法完全消除人为风险。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!