新聞加密貨幣Tectonic 攻擊者將 2,659 ETH 轉入 Tornado Cash

Tectonic 攻擊者將 2,659 ETH 轉入 Tornado Cash

作者: Cryptopolitan·

重點速覽

  • 根據 PeckShield,攻擊者於 9 月 3 日將約 2,658.9 ETH(價值約 665 萬美元)轉入 Tornado Cash。
  • Cronos 驗證者在 8 月 30 日攻擊後回滾區塊鏈,凍結了攻擊者錢包中約 6,800 萬美元,但無法追回已轉至 Ethereum 的資金。
  • 攻擊者在 20 分鐘內將低流動性的 TONIC 代幣價格拉高約 100 倍,並以其作為抵押品從九個借貸協議借款。
  • 根據 DeFiLlama 數據,Tectonic 的總鎖倉量從攻擊前的約 1.217 億美元崩跌至約 300 萬美元。
  • 2026 年價格操縱攻擊創下 32 起的歷史新高,8 月共發生 50 起重大駭客事件,Tectonic 為當月最大案件。
Tectonic 攻擊者將 2,659 ETH 轉入 Tornado Cash

根據區塊鏈安全公司 PeckShield,與 Tectonic 遭駭事件相關的地址於 9 月 3 日(UTC)將約 2,658.9 ETH(價值約 665 萬美元)存入 Tornado Cash。這筆存款是 8 月 30 日事件後 Cronos 驗證者回滾區塊鏈以來,至今未能追回資金中的重要一部分。

這筆交易的目的地意義遠超出 Cronos 本身。Tornado Cash 仍是基於 Ethereum 的網路中最大的混幣器,因此這筆交易與追蹤失竊加密貨幣的交易所、調查人員與分析師密切相關。由於 Tornado Cash 已於 2025 年 3 月自美國制裁名單中除名,鏈上分析師如今只能依靠統計聚類與資金流向追蹤技術,而非法律執行手段,來追查這些 ETH 下一次現身的位置。

回滾唯一無法觸及的資金

當 Cronos 最大的借貸平台 Tectonic 於 8 月 30 日被抽乾資金時,驗證者幾乎立即暫停了網路。Cronos 事後表示,已將區塊鏈恢復至攻擊前的狀態,並從區塊高度 90,896,189 恢復出塊。

回滾抹除了攻擊者在 Cronos 上幾乎所有的餘額,但無法逆轉已轉移至 Ethereum 的資金。這一分野決定了日後的追討局面:約 6,800 萬美元卡在兩個 Cronos 錢包中,在回滾後的鏈上攻擊者無法觸及,而位於 Ethereum 端的資金則成為這批贓款中持續流動、且正被積極洗錢的部分。

PeckShield 估計,約 7,400 萬美元的失竊資金可透過三個地址追蹤:其中約 6,000 萬美元在一個 Cronos 錢包、800 萬美元在第二個錢包、600 萬美元在 Ethereum 上。

The Defiant 報導指出,當時 Ethereum 上的餘額為 2,592.2152 ETH,約合 629 萬美元。TRM Labs 的數據顯示,駭客最初透過 USDC 將這些資金移出 Cronos,之後再轉換為約 2,500 ETH。

本文採用 7,500 萬美元的數字,此依據 TRM Labs 與鏈上研究員 Weilin Li 的報導。PeckShield 約 7,400 萬美元的估算,是三個受追蹤地址資金的進位數值。而較高的 1.195 億美元數字,則來自更大範圍的封存節點重建,其中包含攻擊者在漏洞利用前設立的合約。

一場掏空 Cronos 最大借貸平台的 100 倍拉抬

這次攻擊鎖定的是一個市場深度極低的代幣。根據 TRM Labs,TONIC 在攻擊發生前一週的交易量僅 30.5 萬美元,質押率卻有 20%。這種組合——極低的交易量搭配借貸市場中實際的借款能力——正是使價格成為可被攻擊的輸入值、而非可靠訊號的原因。

安全公司 Halborn 表示,攻擊者在 20 分鐘內將 TONIC 的價格拉高約 100 倍,並以被高估的代幣作為抵押品,從九個借貸協議借出優質資產。

Cryptopolitan 先前報導指出,在 Li 找到攻擊者的第二個錢包後,估計損失金額從約 6,600 萬美元上修至約 7,500 萬美元。DeFiLlama 數據顯示,Tectonic 的總鎖倉量(TVL)從攻擊前的約 1.217 億美元崩跌至約 300 萬美元。

為何一筆 665 萬美元的存款影響超越 Cronos

儘管相較於整體加密貨幣市場,這筆 Tornado Cash 存款規模不大,其流動路徑卻意義重大。TRM Labs 報告指出,截至 2026 年 6 月,Tornado Cash 已接收超過 7 億美元,且仍是基於 Ethereum 的網路中最大的混幣器。

TRM 也記錄了勒索軟體集團、網路罪犯以及北韓 Lazarus Group 對其的使用,同時指出該協議亦具備合法的隱私用途。美國財政部已於 2025 年 3 月 21 日將 Tornado Cash 自制裁名單中移除。

Cronos 的應對方式也引發了終局性(finality)的疑問。Halborn 指出,回滾限制了損害,但代價是對帳本不可竄改性的信心。Cryptopolitan 報導,CRO 在事件初期 24 小時內下跌約 10%,CoinMarketCap 之後將持續疲軟與該漏洞利用、停機與回滾事件連結。這起事件再次引發權益證明生態系中關於驗證者為遏制漏洞利用而推翻已最終確定狀態時所承擔取捨的爭論。

價格操縱攻擊創紀錄的一年

Tectonic 是更廣泛安全趨勢的一部分。PeckShield 統計,8 月共發生 50 起重大駭客事件,較 7 月的 30 起增加 67%,但總損失下降 49.5%,從 2.7 億美元降至 1.363 億美元。Tectonic 是 8 月最大的事件,且當時名列 2026 年第四大加密貨幣竊案。

根據 TRM Labs,價格操縱攻擊在 2026 年已創下歷史新高,迄今已記錄 32 起。

根本弱點並不一定在於程式碼缺陷。當交易量極低的抵押品被賦予實質的借款能力時,攻擊者便能鎖定協議所信賴的價格。Tectonic 顯示這類風險能多快蔓延——從一個流動性不足的代幣,到借貸協議,再到區塊鏈回滾,最終進入跨鏈洗錢生態系。對調查人員與交易所而言,眼前的問題是新混入的 ETH 是否會在兌現點重新出現;對 DeFi 領域的借貸協議而言,則是低流動性代幣的預言機與抵押品政策能否在下一次操縱事件前收緊。

資料來源:PeckShieldCronos Network、The Defiant、TRM Labs、Halborn、DeFiLlama。