新闻加密货币Tectonic攻击者将2,659枚ETH转入Tornado Cash

Tectonic攻击者将2,659枚ETH转入Tornado Cash

作者: Cryptopolitan·

要点速览

  • 据PeckShield消息,攻击者于9月3日向Tornado Cash转入约2,658.9枚ETH,价值约665万美元。
  • Cronos验证者在8月30日攻击事件后回滚了链,冻结了攻击者钱包中的约6,800万美元,但无法追回已转移至以太坊的资金。
  • 攻击者在20分钟内将低流动性的TONIC代币价格抬高约100倍,并以此作为抵押品从九个借贷协议借款。
  • DeFiLlama数据显示,Tectonic的总锁仓量从攻击前的约1.217亿美元骤降至攻击后的约300万美元。
  • 价格操纵型漏洞利用在2026年创下32起的历史新高,8月共发生50起重大黑客攻击事件,Tectonic为当月最大事件。
Tectonic攻击者将2,659枚ETH转入Tornado Cash

据区块链安全公司PeckShield消息,与Tectonic攻击事件相关的一个地址于9月3日(UTC时间)向Tornado Cash转入约2,658.9枚ETH,价值约665万美元。这笔存款是Cronos验证者在8月30日事件后回滚链之后仍未追回资金的重要组成部分。

这一资金去向的意义远不止于Cronos。Tornado Cash仍是以太坊系网络中最大的混币器,因此这笔交易与追踪被盗加密货币的交易所、调查人员和分析师密切相关。由于Tornado Cash已于2025年3月被移出美国制裁名单,链上分析师目前依赖统计聚类和资金追踪技术,而非法律执法手段,来追踪这批ETH的下一步动向。

回滚无法触及的唯一资金

8月30日,当Cronos最大的借贷平台Tectonic被盗时,验证者几乎立即暂停了网络。Cronos随后表示,已将链恢复至攻击前的状态,并从区块高度90,896,189恢复出块。

此次回滚清除了攻击者在Cronos上的几乎全部余额,但无法逆转已转移至以太坊的资金。这一分割决定了未来的追回格局:约6,800万美元资金仍锁定在两个Cronos钱包中,攻击者在回滚后的链上无法触及;而以太坊一侧的资金则成为赃款中仍在活跃转移——并被积极洗白——的部分。

PeckShield估计,约7,400万美元被盗资金可通过三个地址追踪:其中约6,000万美元位于一个Cronos钱包,800万美元位于第二个钱包,600万美元在以太坊上。

据The Defiant报道,当时以太坊上的余额为2,592.2152枚ETH,约合629万美元。TRM Labs的数据显示,黑客最初通过USDC将这些资金转出Cronos,随后兑换为约2,500枚ETH。

本文采用7,500万美元这一数字,依据是TRM Labs和链上研究员Weilin Li的报告。PeckShield估计的约7,400万美元,是三个被追踪地址资金的四舍五入数值。而更大的1.195亿美元数字,则来自更大规模的归档节点重建,其中包含了攻击者在漏洞利用前部署的合约。

一次掏空Cronos最大借贷平台的100倍拉盘

此次攻击针对的是一个市场深度不足的代币。据TRM Labs称,尽管TONIC拥有20%的抵押率,但在攻击发生前一周,其交易量仅有30.5万美元。这种组合——极低的交易活动与借贷市场中的实际借款能力相结合——恰恰使价格成为可被攻击的输入,而非可靠的信号。

安全公司Halborn表示,攻击者在20分钟内将TONIC价格抬高约100倍,并利用被高估的代币作为抵押品,从九个借贷协议中借入优质资产。

Cryptopolitan此前报道称,在Li发现第二个攻击者钱包后,预计损失金额从约6,600万美元上调至约7,500万美元。DeFiLlama数据显示,Tectonic的总锁仓量(TVL)从攻击前的约1.217亿美元骤降至约300万美元。

为何一笔665万美元的存款波及Cronos之外

尽管相对于整个加密货币市场,这笔Tornado Cash存款规模不大,但其资金路径意义重大。TRM Labs报告称,截至2026年6月,Tornado Cash已接收超过7亿美元,仍是以太坊系网络中最大的混币器。

TRM还记录了其被勒索软件团伙、网络犯罪分子以及朝鲜Lazarus Group使用的情况,同时指出该协议也服务于合法的隐私用途。美国财政部已于2025年3月21日将Tornado Cash从制裁名单中移除。

Cronos的应对也引发了关于最终性的问题。Halborn指出,回滚限制了损失,但代价是对账本不可篡改性的信任受损。Cryptopolitan报道称,在事件初期,CRO在24小时内下跌约10%,CoinMarketCap随后将持续疲软与此次漏洞利用、网络暂停和回滚联系起来。该事件再次加剧了权益证明生态系统中关于验证者为遏制漏洞利用而推翻已最终确定状态的权衡之辩。

价格操纵攻击创纪录的一年

Tectonic是更广泛安全趋势的一部分。PeckShield统计,8月共发生50起重大黑客攻击事件,较7月的30起增长67%,不过总损失额下降49.5%,从2.7亿美元降至1.363亿美元。Tectonic是8月最大的安全事件,在当时位列2026年第四大加密货币盗窃案。

据TRM Labs称,价格操纵型漏洞利用在2026年已创下历史新高,迄今已记录32起。

其根本弱点并不总是代码缺陷。当交易清淡的抵押品被赋予实质性的借款能力时,攻击者便可针对协议所依赖的价格发起攻击。Tectonic展示了这种风险传播的速度——从一个流动性不足的代币,到借贷协议,到链回滚,最终进入跨链洗钱生态系统。对调查人员和交易所而言,眼下的问题是新近混洗的ETH是否会重新出现在套现点;对整个DeFi的借贷协议而言,则是针对低流动性代币的预言机和抵押品政策能否在下一次操纵事件之前收紧。

来源:PeckShieldCronos Network、The Defiant、TRM Labs、Halborn、DeFiLlama。