新聞加密貨幣Tectonic攻擊者將逃逸的ETH轉入Tornado Cash

Tectonic攻擊者將逃逸的ETH轉入Tornado Cash

作者: CryptoNewsNet·

重點速覽

  • 據PeckShield,與Tectonic駭客事件相關的地址於9月3日將約2,658.9枚ETH(價值約665萬美元)存入Tornado Cash。
  • Cronos驗證者在8月30日漏洞利用後回滾了鏈,但回滾無法追回已跨鏈至以太坊的資金。
  • 攻擊者在約20分鐘內將交易清淡的TONIC代幣價格拉高約100倍,並利用其從九個借貸協議借出資產,估計造成約7,500萬美元的損失。
  • 據DeFiLlama數據,Tectonic的總鎖倉量從攻擊前的約1.217億美元跌至約300萬美元。
  • TRM Labs報告指出,價格操縱漏洞利用在2026年已創歷史新高,迄今已記錄32起。
Tectonic攻擊者將逃逸的ETH轉入Tornado Cash

據區塊鏈安全公司PeckShield指出,與Tectonic駭客事件相關的地址於9月3日(UTC)將約2,658.9枚ETH(價值約665萬美元)轉入Tornado Cash。此舉動代表了Cronos驗證者在8月30日事件後進行鏈回滾之後,仍未被追回資金中的一大部分。

這筆交易的目的地意義遠超出Cronos本身。Tornado Cash仍是基於以太坊的網絡中最大的混幣器,這使得該筆交易與追蹤被盜加密貨幣的交易所、調查人員和分析師密切相關。資金一旦通過混幣器,就會被拆分為較小額的存款,掩蓋來源地址與出口地址之間的鏈上關聯,這也是為何調查人員即使明知追回難度大增,仍會近乎即時地監控此類存款。

回滾無法觸及的資金

當Cronos最大的借貸平台Tectonic於8月30日被抽乾資金時,驗證者幾乎立即暫停了網絡。Cronos隨後表示,已將鏈恢復至攻擊前的狀態,並從區塊高度90,896,189恢復出塊。

回滾清除了攻擊者在Cronos上幾乎所有的餘額,但無法逆轉已經抵達以太坊的資金。這種分歧結果凸顯了鏈級應對措施的結構性限制:它們可以控制受影響網絡上的損害,但在暫停前已跨鏈至其他鏈的資產則超出了其能力範圍。

PeckShield估計,約7,400萬美元的被盜資金可透過三個地址追蹤:其中約6,000萬美元在一個Cronos錢包中,800萬美元在第二個錢包,600萬美元在以太坊上。The Defiant報導指出,當時以太坊上的餘額為2,592.2152枚ETH,價值629萬美元。TRM Labs的數據顯示,攻擊者最初透過USDC將這些資金移出Cronos,隨後將其兌換為約2,500枚ETH。

各方對損失金額的估計存在差異。本文採用7,500萬美元的數字,此係基於TRM Labs與鏈上研究員Weilin Li的報告。PeckShield約7,400萬美元的數字,是三個受追蹤地址資金的四捨五入總額。而1.195億美元的估計,則來自更大範圍的歸檔節點重建,其中包含攻擊者在漏洞利用發生前設置的合約。

一場掏空Cronos最大借貸平台的100倍拉盤

這次攻擊鎖定的是一個市場深度不足的代幣。TRM Labs指出,儘管TONIC擁有20%的抵押率,但在攻擊發生前一週的交易量僅有30.5萬美元。

據安全公司Halborn表示,攻擊者在20分鐘內將TONIC價格拉高約100倍,隨後利用人為抬高的代幣從九個借貸協議中借出更優質的資產。

Cryptopolitan先前的報導指出,在Li發現攻擊者的第二個錢包後,估計損失金額從約6,600萬美元上修至約7,500萬美元。據DeFiLlama數據,Tectonic的總鎖倉量(TVL)從攻擊前的約1.217億美元崩跌至約300萬美元。

為何一筆665萬美元的存款影響遠超Cronos

儘管相對於整體加密市場,這筆Tornado Cash存款金額不大,但其路徑意義重大。TRM Labs報告指出,截至2026年6月,Tornado Cash已接收超過7億美元資金,仍是基於以太坊的網絡中最大的混幣器。

TRM也記錄了勒索軟體團體、網絡犯罪分子以及朝鮮Lazarus Group對其的使用,同時也指出該協議具有合法的隱私用途。美國財政部已於2025年3月21日將Tornado Cash從制裁名單中移除。

Cronos的應對方式也引發了另一項疑慮:最終性。Halborn表示,回滾雖限制了損害,但代價是對帳本不可篡改性的信心。Cryptopolitan報導指出,在事件初期CRO於24小時內下跌約10%,而CoinMarketCap其後將持續的疲軟表現歸因於此次漏洞利用、網絡暫停與回滾。

價格操縱攻擊創紀錄的一年

Tectonic事件符合更廣泛的安全趨勢。PeckShield統計,8月共發生50起重大駭客事件,較7月的30起上升67%,但總損失下降49.5%,從2.7億美元降至1.363億美元。Tectonic是8月最大的安全事件,當時名列2026年第四大加密貨幣竊盜案。

TRM Labs表示,價格操縱漏洞利用在2026年已創下歷史新高,迄今已記錄32起。

根本的弱點並不一定在於程式碼缺陷。當交易清淡的抵押品被賦予實質的借貸能力時,攻擊者便能鎖定協議所信賴的價格。Tectonic展示了此類風險傳播的速度之快——從一個流動性不足的代幣,到借貸協議,再到鏈回滾,最終進入跨鏈洗錢生態系統。對於上架抵押代幣的平台以及權衡緊急干預的團隊而言,此事件留下了懸而未決的問題,雙方都將持續關注——協議重新評估上架標準,而調查人員則追蹤剩餘已定位的資金餘額。