Aztec黑客分批洗钱500ETH,Tornado Cash成新焦点
AI总结:区块链安全公司PeckShield监测显示,一名黑客自6月起通过分批转账方式,将总计500枚以太坊转移至Tornado Cash。该行为揭示出网络犯罪分子在清洗非法资金时正采用更隐蔽、更持久的策略,引发行业对遗留合约风险与追踪技术演进的深度关注。
黑客分阶段转移500枚以太坊,混币策略趋于隐蔽
据区块链安全机构PeckShield追踪,今年6月从已废弃的Aztec Connect rollup中窃取的资金,目前已累计转入Tornado Cash达500枚以太坊。此前已有300枚完成存入,表明攻击者正利用混币工具逐步剥离赃款来源,凸显当前数字资产洗钱手段向低频、分散模式演变。
小额分批操作暴露缜密时间规划
与过往集中式快速转移形成反差,本次行动采取零星小额转账,未选择一次性大额注入。最新一笔300枚以太坊(约合57.21万美元)于8月8日完成,此前7月2日已有一笔145枚的存款(价值约22.765万美元),使累计流入量达到200枚。两次操作间隔长达37天,反映出背后存在系统性部署节奏。
截至目前,被盗909枚以太坊中已有约55%经由多次交易完成流转。相比2022年Beanstalk事件中270笔快速交易清空24,930枚以太坊的激进手法,此次行为更注重隐蔽性与反追踪能力。
TRM Labs指出,尽管混币器提供匿名保护,但结合交易时间规律、钱包活动轨迹及链外行为特征,仍可构建有效关联模型。现代分析工具已具备穿透混币协议的能力,实现对资金流向的逆向追溯。
旧版合约漏洞成攻击入口
6月14日,攻击者利用Aztec Connect历史版本rollup合约中的验证机制缺陷,单次交易盗取约219万美元资产。据Blockaid披露,被盗资产包括909枚以太坊、270,513枚DAI、168枚wstETH及其他代币。
次日,同一实体再次以相似方式提取剩余8.8万美元资金,彻底清空桥接余额。调查显示,问题根源并非底层密码学被破解,而是证明验证与结算流程存在逻辑疏漏,允许生成虚假余额而无需真实存款支持。
相关合约早已停用,且原管理密钥已被收回。因此主网络及当前AZTEC代币不受影响,但警示仍存:旧协议中的残留风险可能长期威胁用户资产安全。
洗钱模式持续演化,监管环境松动带来新挑战
Aztec事件印证了近年来加密领域高发的攻击趋势。TRM Labs数据显示,2026年上半年共发生207起黑客攻击,造成9.72亿美元损失。虽总额较2025年同期的23亿美元显著下降,但攻击频率上升,其中智能合约漏洞类案件达125起,单次事件中位损失为21.9万美元。
Tornado Cash在非法资金流动中仍占据主导地位。截至2026年,其占全球混币交易总量的20%,即便在2022年遭美国制裁后,仍是基于以太坊生态的核心服务。
学术研究显示,在所分析周期内,该平台处理了以太坊上78.33%的黑客资金流动,证明其在犯罪圈层中的持久渗透力。2025年3月,美国财政部撤销对Tornado Cash的制裁,第五巡回法院裁定不可变智能合约不属于外国资产控制办公室管辖范畴,进一步释放其运行空间。
对于去中心化金融参与者而言,此次事件凸显遗留合约的长期脆弱性。即使攻击手法未根本改变,但执行策略愈发精细化。面对日益严密的技术审查,实时监控钱包行为、交易规模与时间节点,已成为防范风险的关键环节。
投资者可通过集成实时价格、投资组合管理、美联储利率等宏观数据的统一仪表盘,配合自定义预警机制,实现对市场异常事件的敏捷响应与动态决策。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!