Aztec 利用者在创纪录黑客年份中将 500 ETH 转入 Tornado Cash
要点速览
- •6 月 Aztec Connect 利用事件的攻击者已通过 Tornado Cash 转移了合计 500 ETH,约占原始攻击中被盗 909 ETH 的 55%。
- •该攻击者采用了分阶段、间隔较长的洗钱方式,与 2022 年 Beanstalk 事件中那种快速、大批量转移形成鲜明对比。
- •6 月 14 日的原始攻击通过利用证明验证和结算边界流程中的缺陷,从已弃用的 Aztec Connect 合约中窃取了约 219 万美元,而非破坏底层密码学。
- •TRM Labs 记录到 2026 年上半年共有 207 起加密货币黑客攻击,损失总额为 9.72 亿美元,尽管单次事件的平均损失有所下降。
- •美国财政部于 2025 年 3 月 21 日取消了对 Tornado Cash 的制裁,此前第五巡回法院裁定不可变智能合约不属于 OFAC 管辖下的财产。

据区块链安全公司 PeckShield 称,6 月针对 Aztec 已弃用 Connect rollup 的攻击者又向 Tornado Cash 存入了额外 300 ETH,使通过该混币器转移的总额达到 500 ETH。
这些转移的意义不仅在于累计价值。该黑客目前已将原始攻击中被盗的 909 ETH 约 55% 经由 Tornado Cash 转移出去,但并非一次性大额交易,而是分批以不同金额进行。这样的规律性时序表明,其退出策略并未像其他重大加密攻击那样采用快速洗钱方式。
缓慢滴入混币器
PeckShield 报告称,最新的 300 ETH 在当时价值约 572,100 美元,于 8 月 8 日存入 Tornado Cash。7 月 2 日,该机构曾标记一笔 145 ETH 的存款,价值约 227,650 美元,使累计总额达到 200 ETH。
时间节点揭示了很多信息。攻击者并未将被盗 ETH 一次性转移,而是分小批次存入混币器,最近一次存款距离前一笔交易相隔 37 天。
#PeckShieldAlert The @aztecnetwork Private Rollup Bridge exploiter-labeled address has deposited 145 ETH ($227,650) into #TornadoCash . So far, the exploiter has deposited a total of 200 ETH into #TornadoCash . pic.twitter.com/QJpfsdwtTS — PeckShieldAlert (@PeckShieldAlert) July 2, 2026
这一做法与 2022 年的 Beanstalk 事件形成鲜明对比。根据 Merkle Science,犯罪者通过 Tornado Cash 完成了 270 笔转账,共计 24,930 ETH,其中大多数转账金额相近,并且彼此在几秒钟内完成。
Aztec 攻击者较慢的方式并不能完全遮蔽资金。Tornado Cash 的设计初衷是切断存款与提现之间的链上关联,但交易时间、钱包行为以及混币器外的活动仍可能暴露部分信息。TRM Labs 表示,该公司借助行为与时间相关性、匿名集分析以及出金渠道识别,成功追踪了被混币器隐藏的资金。
500 ETH 的来源
被盗资金的来源可追溯至 6 月 14 日,当时一名网络犯罪分子通过一次转账,从过时的 Aztec Connect roll-up 合约中转走了约 219 万美元。根据 Blockaid,被盗资产包括 909 ETH、270,513 DAI、168 wstETH 以及其他资产。
第二次攻击发生在仅一天后,同一遗留系统再次遭到攻击,约 88,000 美元的剩余资产被盗。Blockaid 报告称,攻击者使用了相同的结算方法来针对剩余的桥接头寸。
此次发现最重要的一点是,该利用并未破坏 Aztec 的底层密码学。相反,Blockaid 发现证明验证和结算边界流程存在缺陷,使攻击者能够在没有相应存款支撑的情况下生成余额。
Aztec Connect 当时已被弃用,Aztec Labs 也不再持有受影响不可变合约的管理密钥。当前的 Aztec Network 和 AZTEC 代币未受影响。
为什么被盗资金仍会流向 Tornado Cash
Aztec 案例反映了加密货币领域更广泛的趋势:攻击次数在上升,而单次事件的平均损失价值在下降。
根据 TRM Labs,2026 年上半年共发生 207 起加密黑客攻击,这是该时间段内记录的最高数量。加密黑客攻击造成的总损失为 9.72 亿美元,不到 2025 年上半年被盗金额 23 亿美元的一半。2026 年的智能合约利用事件共有 125 起,中位损失约为 219,000 美元。
Tornado Cash 仍然是这一洗钱体系的重要组成部分。TRM 在 6 月报告称,该混币器在 2026 年仅占全球混币活动的 20%,但截至目前仍是基于以太坊网络上领先的混币器,尽管其份额在 2022 年美国制裁后出现了明显下降。
学术研究也显示了 Tornado Cash 服务的重要性。伯明翰大学和悉尼大学学者进行的一项研究发现,在所研究期间,Tornado Cash 被用于以太坊区块链上 78.33% 的所有黑客事件。
此后,法律环境已经发生变化。美国财政部于 2025 年 3 月 21 日取消了对 Tornado Cash 的制裁,此前第五巡回法院裁定,无法被更改的智能合约不属于美国外国资产控制办公室(OFAC)管辖下的财产。
对于投资者和 DeFi 参与者而言,Aztec 事件凸显了一个更广泛的问题:即使协议已经被放弃,不可变且已弃用的合约仍可能在经济上具有重要性并存在风险。如果重要资金仍绑定在过时技术上,这一薄弱环节就可能成为损失来源。此外,一旦这些资金被盗,犯罪分子使用的洗钱手法也并不显得新鲜。