新闻加密货币Tectonic攻击者将被转移的ETH转入Tornado Cash

Tectonic攻击者将被转移的ETH转入Tornado Cash

作者: CryptoNewsNet·

要点速览

  • 据PeckShield称,与Tectonic黑客事件相关的地址于9月3日将约2,658.9枚ETH(价值约665万美元)存入Tornado Cash。
  • Cronos验证者在8月30日漏洞利用后回滚了链,但回滚无法追回已跨链至以太坊的资金。
  • 攻击者在约20分钟内将交易清淡的TONIC代币价格抬高约100倍,并借此从九个借贷协议借出资产,估计造成约7,500万美元损失。
  • 据DeFiLlama数据,Tectonic的总锁仓量从事件前的约1.217亿美元跌至事后约300万美元。
  • TRM Labs报告称,2026年价格操纵类漏洞利用已创历史新高,迄今已记录32起。
Tectonic攻击者将被转移的ETH转入Tornado Cash

据区块链安全公司PeckShield称,与Tectonic黑客事件相关的地址于9月3日(UTC时间)将约2,658.9枚ETH(价值约665万美元)转入Tornado Cash。这一动向占Cronos验证者在8月30日事件后进行链回滚之后仍未追回资金的相当大部分。

这笔资金的目的地意义远不止Cronos本身。Tornado Cash仍是以太坊系网络中最大的混币器,这使该交易与追踪被盗加密货币的交易所、调查人员和分析人士密切相关。资金一旦通过混币器,就会被拆分成较小的存款,从而掩盖源地址与出口地址之间的链上关联——正因如此,调查人员会近乎实时地监控此类存款,尽管追回资金的难度会大得多。

回滚无法触及的资金

当Cronos最大的借贷平台Tectonic于8月30日被掏空时,验证者几乎立即停止了网络。Cronos随后表示,已将链恢复至攻击前的状态,并从区块高度90,896,189恢复出块。

回滚清除了攻击者在Cronos上几乎所有的受控余额,但无法逆转已到达以太坊的资金。这一分裂的结果凸显了链级应对措施的结构性局限:它们可以遏制受影响网络上的损害,但在暂停前已跨链至其他链的资产超出了其管辖范围。

PeckShield估计,约7,400万美元的被盗资金可通过三个地址追踪:约6,000万美元在一个Cronos钱包中,800万美元在第二个钱包中,600万美元在以太坊上。The Defiant报道称,当时以太坊上的余额为2,592.2152枚ETH,价值629万美元。TRM Labs的数据显示,攻击者最初通过USDC将这些资金转出Cronos,随后兑换为约2,500枚ETH。

各方的损失估计存在差异。本文采用7,500万美元这一数字,依据的是TRM Labs和链上研究员Weilin Li的报告。PeckShield约7,400万美元的数字是三个被追踪地址资金的四舍五入总额。而1.195亿美元的估计则来自更大范围的归档节点重建,其中包含攻击者在漏洞利用发生前部署的合约。

一次100倍的拉升掏空了Cronos最大的借贷平台

此次攻击的目标是一个市场深度不足的代币。TRM Labs指出,尽管TONIC拥有20%的抵押率,但在事件发生前一周的交易量仅为30.5万美元。

据安全公司Halborn称,攻击者在20分钟内将TONIC价格抬高了约100倍,然后利用这一被人为推高的代币从九个借贷协议中借出优质资产。

Cryptopolitan此前的报道称,在Li发现攻击者的第二个钱包后,估计损失金额从约6,600万美元上升至约7,500万美元。据DeFiLlama数据,Tectonic的总锁仓量(TVL)从事件前的约1.217亿美元暴跌至约300万美元。

为何一笔665万美元的存款影响远超Cronos

尽管相对于更广泛的加密市场,这笔Tornado Cash存款规模不大,但其路径意义重大。TRM Labs报告称,截至2026年6月,Tornado Cash已接收超过7亿美元,仍是以太坊系网络中最大的混币器。

TRM还记录了勒索软件团伙、网络罪犯以及朝鲜Lazarus Group对该协议的使用,同时指出该协议也有合法的隐私用途。美国财政部已于2025年3月21日将Tornado Cash从制裁名单中移除。

Cronos的应对措施还引出了另一个问题:终局性。Halborn表示,回滚限制了损害,但代价是对账本不可篡改性的信心。Cryptopolitan报道称,在事件初期,CRO在24小时内下跌约10%,而CoinMarketCap后来将持续疲软与此次漏洞利用、网络暂停和回滚联系在一起。

价格操纵攻击创纪录的一年

Tectonic事件符合更广泛的安全趋势。PeckShield统计,8月发生了50起重大黑客事件,较7月的30起增长67%,不过总损失额从2.7亿美元下降49.5%至1.363亿美元。Tectonic是8月最大的事件,在当时位列2026年第四大加密货币盗窃案。

TRM Labs表示,2026年价格操纵类漏洞利用已达历史新高,迄今已记录32起。

潜在的弱点并不总是代码缺陷。当交易清淡的抵押品被赋予实质性的借贷能力时,攻击者就可以针对协议所信赖的价格发动攻击。Tectonic展示了此类风险传播的速度之快——从一个流动性不足的代币,到一个借贷协议,再到链回滚,最终进入跨链洗钱生态体系。对于上线抵押代币的平台和权衡紧急干预的团队而言,这一事件留下的悬而未决的问题,双方都将在协议重新评估上线标准、调查人员追踪剩余被追踪余额的过程中持续关注。