Aztecの攻撃者がTornado Cashに500 ETHを段階的に移動
重要ポイント
- •6月のAztec Connect悪用の背後にいる攻撃者は、Tornado Cashを通じて合計500 ETHをルーティングした。これは元の攻撃で盗まれた909 ETHの約55%に相当する。
- •ハッカーは数週間の間隔を置いた小口入金による意図的で段階的な資金洗浄戦略を採用しており、2022年のBeanstalk悪用などの事例で見られた急速な一括送金とは対照的である。
- •元の6月14日の攻撃は、プロトコルの基盤となる暗号技術ではなく、証明検証および決済境界プロセスの欠陥を悪用することにより、廃止されたAztec Connectコントラクトから約219万ドルを掠め取った。
- •TRM Labsは2026年前半に207件の暗号通貨ハッキングを記録し、損失総額は9億7,200万ドルに達した。1件あたりの平均価値の減少にもかかわらず、その期間として記録された最高数である。
- •米国財務省は2025年3月21日にTornado Cashに対する制裁を解除した。第5巡回区の判決により、イミュータブルなスマートコントラクトはOFAC管轄下の財産ではないと判断された。

Aztecの廃止されたConnect rollupに対する6月の悪用を実行した攻撃者は、Tornado Cashに追加で300 ETHを入金し、ミキサーを通じて移動した総額を500 ETHとしたと、ブロックチェーン・セキュリティ企業PeckShieldが報告した。
これらの送金の重要性は累積額を超える。ハッカーは現在、元の攻撃で盗まれた909 ETHの約55%をTornado Cash経由でルーティングしているが、単一の大口取引ではなく、変動する金額で行っている。このパターン化されたタイミングは、他の主要な暗号通貨悪用で見られる急速な資金洗浄アプローチを避け、意図的な出口戦略を示唆している。
ミキサーへのゆっくりとした滴下
PeckShieldの報告によると、最新の300 ETHの入金は入金時の価値で約572,100ドルであり、8月8日にTornado Cashに送られた。7月2日には、同社が約227,650ドル相当の145 ETHの以前の入金を検知し、累計を200 ETHとしていた。
攻撃者は盗まれたETHを1回の取引で移動させるのではなく、小口の分割で入金しており、直近の入金は前回の取引から37日後に行われた。
#PeckShieldAlert The @aztecnetwork Private Rollup Bridge exploiter-labeled address has deposited 145 ETH ($227,650) into #TornadoCash . So far, the exploiter has deposited a total of 200 ETH into #TornadoCash . pic.twitter.com/QJpfsdwtTS — PeckShieldAlert (@PeckShieldAlert) July 2, 2026
このアプローチは、2022年のBeanstalk事件とは対照的である。Merkle Scienceによると、攻撃者はTornado Cashを通じて24,930 ETHに相当する270回の送金を実行し、ほとんどの送金は類似した規模で数秒以内に実行された。
Aztec攻撃者のより遅い手法は、資金を完全に精査から隠すものではない。Tornado Cashは入金と出金の間のオンチェーンのリンクを断つように設計されたが、取引のタイミング、ウォレットの挙動、ミキサーの外部でのアクティビティは依然として情報を暴露する可能性がある。TRM Labsは、行動・タイミング相関、匿名性セット分析、および出口識別を使用して、ミキサーによって隠された資金を追跡したと報告した。
盗難資金の起源
盗まれた資金は6月14日に遡る。この日、攻撃者は単一の送金で廃止されたAztec Connect rollupコントラクトから約219万ドルを掠め取った。Blockaidによると、盗まれた資産には909 ETH、270,513 DAI、168 wstETH、その他のトークンが含まれていた。
わずか1日後に2回目の攻撃が続き、同じレガシーシステムを標的にし、約88,000ドル相当の残余資産の窃取をもたらした。Blockaidは、攻撃者が残存するブリッジポジションを悪用するために同じ決済方法を使用したと報告した。
注目すべきは、この悪用はAztecの基盤となる暗号技術を侵害したものではなかった点である。代わりに、Blockaidは証明検証および決済境界プロセスに欠陥を特定し、これにより攻撃者は対応する入金裏付けのない残高を生成できた。
Aztec Connectはすでに廃止されており、Aztec Labsは影響を受けたイミュータブル・コントラクトの管理鍵を保持していなかった。現在のAztec NetworkおよびAZTECトークンはこのインシデントの影響を受けなかった。
盗難資金が依然としてTornado Cashに流れる理由
Aztecの事例は、暗号通貨におけるより広範なトレンドを示している。1件あたりの平均価値は減少しているにもかかわらず、攻撃の件数は増加している。
TRM Labsによると、2026年前半には207件の暗号通貨ハッキングが発生し、その期間として記録された最高数であった。総損失額は9億7,200万ドルに達し、2025年前半に盗まれた23億ドルの半分未満であった。スマートコントラクトの悪用は2026年に125件を占め、中央値の損失は約219,000ドルであった。
Tornado Cashは暗号通貨の資金洗浄インフラの中心要素であり続けている。TRMは6月に、このミキサーが2026年の世界のミキサーアクティビティの20%を占め、2022年に課された米国制裁後の市場シェアの大幅な低下にもかかわらず、Ethereum系ネットワークで依然として主要なミキサーであったと報告した。
学術研究もこのプラットフォームの卓越性を裏付けている。バーミンガム大学とシドニー大学の研究者による研究で、調査期間中にEthereumブロックチェーン上のすべてのハッキングイベントの78.33%でTornado Cashが使用されていたことが判明した。
法的環境はその後変化した。米国財務省は2025年3月21日にTornado Cashに対する制裁を解除した。これは、変更不能なスマートコントラクトは外国資産管理局(OFAC)の管轄下における財産とはみなされないという第5巡回区控訴裁判所の判決に基づくものであった。
DeFi参加者にとって、Aztecのインシデントは構造的な問題を浮き彫りにする。イミュータブルで廃止されたコントラクトは、プロトコルが放棄された後も経済的に重要であり、脆弱であり続ける可能性がある。これまでのところ盗まれたETHの55%のみがTornado Cash経由でルーティングされており、残りの409 ETHは進行中の資金洗浄プロセスを追跡するオンチェーン分析者にとって重要な監視ポイントとなっている。この事例は、業界が新しいアーキテクチャに移行する中でも、レガシー資金の保護という持続的な課題を浮き彫りにしている。