新闻加密货币Aztec 利用者在创纪录黑客年份中将 500 ETH 转入 Tornado Cash

Aztec 利用者在创纪录黑客年份中将 500 ETH 转入 Tornado Cash

作者: Cryptopolitan·

要点速览

  • 6 月 Aztec Connect 利用事件的攻击者已通过 Tornado Cash 转移了合计 500 ETH,约占原始攻击中被盗 909 ETH 的 55%。
  • 该攻击者采用了分阶段、间隔较长的洗钱方式,与 2022 年 Beanstalk 事件中那种快速、大批量转移形成鲜明对比。
  • 6 月 14 日的原始攻击通过利用证明验证和结算边界流程中的缺陷,从已弃用的 Aztec Connect 合约中窃取了约 219 万美元,而非破坏底层密码学。
  • TRM Labs 记录到 2026 年上半年共有 207 起加密货币黑客攻击,损失总额为 9.72 亿美元,尽管单次事件的平均损失有所下降。
  • 美国财政部于 2025 年 3 月 21 日取消了对 Tornado Cash 的制裁,此前第五巡回法院裁定不可变智能合约不属于 OFAC 管辖下的财产。
Aztec 利用者在创纪录黑客年份中将 500 ETH 转入 Tornado Cash

据区块链安全公司 PeckShield 称,6 月针对 Aztec 已弃用 Connect rollup 的攻击者又向 Tornado Cash 存入了额外 300 ETH,使通过该混币器转移的总额达到 500 ETH。

这些转移的意义不仅在于累计价值。该黑客目前已将原始攻击中被盗的 909 ETH 约 55% 经由 Tornado Cash 转移出去,但并非一次性大额交易,而是分批以不同金额进行。这样的规律性时序表明,其退出策略并未像其他重大加密攻击那样采用快速洗钱方式。

缓慢滴入混币器

PeckShield 报告称,最新的 300 ETH 在当时价值约 572,100 美元,于 8 月 8 日存入 Tornado Cash。7 月 2 日,该机构曾标记一笔 145 ETH 的存款,价值约 227,650 美元,使累计总额达到 200 ETH。

时间节点揭示了很多信息。攻击者并未将被盗 ETH 一次性转移,而是分小批次存入混币器,最近一次存款距离前一笔交易相隔 37 天。

#PeckShieldAlert The @aztecnetwork Private Rollup Bridge exploiter-labeled address has deposited 145 ETH ($227,650) into #TornadoCash . So far, the exploiter has deposited a total of 200 ETH into #TornadoCash . pic.twitter.com/QJpfsdwtTS — PeckShieldAlert (@PeckShieldAlert) July 2, 2026

这一做法与 2022 年的 Beanstalk 事件形成鲜明对比。根据 Merkle Science,犯罪者通过 Tornado Cash 完成了 270 笔转账,共计 24,930 ETH,其中大多数转账金额相近,并且彼此在几秒钟内完成。

Aztec 攻击者较慢的方式并不能完全遮蔽资金。Tornado Cash 的设计初衷是切断存款与提现之间的链上关联,但交易时间、钱包行为以及混币器外的活动仍可能暴露部分信息。TRM Labs 表示,该公司借助行为与时间相关性、匿名集分析以及出金渠道识别,成功追踪了被混币器隐藏的资金。

500 ETH 的来源

被盗资金的来源可追溯至 6 月 14 日,当时一名网络犯罪分子通过一次转账,从过时的 Aztec Connect roll-up 合约中转走了约 219 万美元。根据 Blockaid,被盗资产包括 909 ETH、270,513 DAI、168 wstETH 以及其他资产。

第二次攻击发生在仅一天后,同一遗留系统再次遭到攻击,约 88,000 美元的剩余资产被盗。Blockaid 报告称,攻击者使用了相同的结算方法来针对剩余的桥接头寸。

此次发现最重要的一点是,该利用并未破坏 Aztec 的底层密码学。相反,Blockaid 发现证明验证和结算边界流程存在缺陷,使攻击者能够在没有相应存款支撑的情况下生成余额。

Aztec Connect 当时已被弃用,Aztec Labs 也不再持有受影响不可变合约的管理密钥。当前的 Aztec Network 和 AZTEC 代币未受影响。

为什么被盗资金仍会流向 Tornado Cash

Aztec 案例反映了加密货币领域更广泛的趋势:攻击次数在上升,而单次事件的平均损失价值在下降。

根据 TRM Labs,2026 年上半年共发生 207 起加密黑客攻击,这是该时间段内记录的最高数量。加密黑客攻击造成的总损失为 9.72 亿美元,不到 2025 年上半年被盗金额 23 亿美元的一半。2026 年的智能合约利用事件共有 125 起,中位损失约为 219,000 美元。

Tornado Cash 仍然是这一洗钱体系的重要组成部分。TRM 在 6 月报告称,该混币器在 2026 年仅占全球混币活动的 20%,但截至目前仍是基于以太坊网络上领先的混币器,尽管其份额在 2022 年美国制裁后出现了明显下降。

学术研究也显示了 Tornado Cash 服务的重要性。伯明翰大学和悉尼大学学者进行的一项研究发现,在所研究期间,Tornado Cash 被用于以太坊区块链上 78.33% 的所有黑客事件。

此后,法律环境已经发生变化。美国财政部于 2025 年 3 月 21 日取消了对 Tornado Cash 的制裁,此前第五巡回法院裁定,无法被更改的智能合约不属于美国外国资产控制办公室(OFAC)管辖下的财产。

对于投资者和 DeFi 参与者而言,Aztec 事件凸显了一个更广泛的问题:即使协议已经被放弃,不可变且已弃用的合约仍可能在经济上具有重要性并存在风险。如果重要资金仍绑定在过时技术上,这一薄弱环节就可能成为损失来源。此外,一旦这些资金被盗,犯罪分子使用的洗钱手法也并不显得新鲜。