Aztec-Ausnutzer überweist 500 ETH an Tornado Cash inmitten eines Rekordjahres für Hacks

- Der Aztec-Angriff hat weitere 300 ETH an Tornado Cash überwiesen, was die Gesamtsumme auf 500 ETH oder etwa 55 % der gestohlenen 909 ETH erhöht.
- Der Hacker wäscht die Gelder langsam; die letzte Überweisung erfolgte 37 Tage nach der vorherigen Einzahlung von 145 ETH.
- Die Juni-Exploitation von Aztec Connect entzog veralteten Verträgen rund 2,19 Millionen US-Dollar. Dabei wurde ein Fehler bei der Prüfungsbestätigung und Abwicklung ausgenutzt, nicht jedoch die Kryptografie von Aztec selbst gebrochen.
Der Angreifer, der im Juni Aztecs veraltetes Connect-Rollup geleert hat, hat nun weitere 300 ETH an Tornado Cash gesendet, was die insgesamt an den Mixer übertragene Summe auf 500 ETH erhöht, so die Blockchain-Sicherheitsfirma PeckShield.
Die Bedeutung der Übertragung liegt nicht nur im Umfang, sondern auch in der Geschwindigkeit. Der Hacker hat bereits etwa 55 % der für den ursprünglichen Angriff verwendeten 909 ETH über Tornado Cash transferiert, dies jedoch in unregelmäßigen Beträgen statt in einer einzigen Transaktion. Ein solches zeitlich strukturiertes Muster deutet darauf hin, dass seine Exit-Strategie keine schnelle Geldwäsche wie bei anderen großen Krypto-Angriffsszenarien beinhaltet.
Ein langsamer Tropfen in den Mixer
Die neuesten 300 ETH, die zu diesem Zeitpunkt etwa 572.100 US-Dollar wert waren, wurden am 8. August in Tornado Cash eingezahlt, wie PeckShield berichtete. Einen Monat zuvor, am 2. Juli, hatte das Unternehmen eine Einzahlung von 145 ETH im Wert von etwa 227.650 US-Dollar markiert, was die laufende Gesamtsumme auf 200 ETH erhöhte.
Der Zeitpunkt gibt viel preis. Anstatt das gestohlene ETH in einer einzigen Transaktion zu überweisen, hat der Hacker das gestohlene ETH in kleinen Chargen an den Mixer überwiesen, wobei die letzte Einzahlung 37 Tage nach der vorherigen Transaktion erfolgte.
#PeckShieldAlert Die @aztecnetwork Adresse des Angreifers der privaten Rollup-Brücke – gekennzeichnet – hat 145 ETH (227.650 US-Dollar) in #TornadoCash.
— PeckShieldAlert (@PeckShieldAlert) Juli 2, 2026
eingezahlt. Bisher hat der Ausnutzer insgesamt 200 ETH in #TornadoCash. pic.twitter.com/QJpfsdwtTS
eingezahlt. Dies steht im krassen Gegensatz zum Beanstalk-Vorfall im Jahr 2022. Laut Merkle Science führten die Kriminellen 270 Überweisungen von 24.930 ETH über Tornado Cash durch, wobei die meisten Überweisungen ähnlich groß waren und innerhalb weniger Sekunden nacheinander stattfanden.
Der langsamere Ansatz des Aztec-Ausnutzers verbirgt die Mittel nicht vor der Prüfung. Tornado Cash wurde entwickelt, um die On-Chain-Beziehung zwischen Ein- und Auszahlungen zu unterbrechen, aber der Zeitpunkt der Transaktion, das Verhalten der Wallet und Aktionen außerhalb des Mixers können dennoch einige Informationen preisgeben. Laut TRM Labs gelang es dem Unternehmen, mit Hilfe von Verhaltens- und Zeitkorrelation, Anonymitätsmengenanalyse und der Identifizierung von Ausstiegsstellen, die vom Mixer versteckten Gelder zurückzuverfolgen.
Woher die 500 ETH stammen
Die Herkunft der gestohlenen Mittel geht auf den 14. Juni zurück, als ein Cyberkrimineller mit einer einzigen Transaktion etwa 2,19 Millionen US-Dollar aus veralteten Aztec Connect Roll-up-Verträgen abzweigte. Laut Blockaid umfasste das gestohlene Geld 909 ETH, 270.513 DAI, 168 wstETH und andere Vermögenswerte.
Bei dem zweiten Angriff, der nur einen Tag später stattfand, wurden erneut etwa 88.000 US-Dollar an restlichen Vermögenswerten aus demselben Legacy-System gestohlen. Blockaid berichtete, dass der Hacker dieselbe Abrechnungsmethode nutzte, um die verbleibenden Brückenpositionen zu treffen.
Der wichtigste Teil der Entdeckung ist, dass der Exploit die zugrunde liegende Kryptographie von Aztec nicht gebrochen hat. Stattdessen fand Blockaid einen Fehler in den Prozessen zur Beweisprüfung und Abrechnungsgrenzen, der es dem Hacker ermöglichte, Guthaben ohne Einzahlungen zu generieren, die diesen Guthaben entsprechen.
Aztec Connect war bereits veraltet, und Aztec Labs kontrollierte keine administrativen Schlüssel mehr für die betroffenen unveränderlichen Verträge. Das aktuelle Aztec Network und der AZTEC-Token waren nicht betroffen.
Warum gestohlene Mittel weiterhin an Tornado Cash fließen
Der Fall Aztec ist ein Beispiel für einen breiteren Trend in der Kryptowährung: dass Angriffe zwar an Zahl zunehmen, der durchschnittliche Wert pro Vorfall jedoch sinkt.
Laut TRM Labs gab es in der ersten Hälfte des Jahres 2026 207 Krypto-Hacks, was die höchste Anzahl von Hacks in diesem Zeitraum ist. Die Gesamtverluste durch Krypto-Hacks beliefen sich auf 972 Millionen US-Dollar, was weniger als die Hälfte des im ersten Halbjahr 2025 gestohlenen Geldes in Höhe von 2,3 Milliarden US-Dollar ist. Die Anzahl der Smart-Contract-Exploits belief sich im Jahr 2026 auf 125, während der Medianverlust bei etwa 219.000 US-Dollar lag.
Tornado Cash ist weiterhin ein integraler Bestandteil dieses Geldwäschesystems. TRM berichtete im Juni, dass der Mixer im Jahr 2026 nur für 20 % der weltweiten Mixer-Aktivitäten verantwortlich war und dass er bis dato weiterhin der führende Mixer auf auf Ethereum-basierten Netzwerken war, obwohl sein Anteil nach den im Jahr 2022 verhängten US-Sanktionen erheblich zurückging.
Akademische Studien belegen die Relevanz des Tornado-Cash-Dienstes. In einer Studie von Wissenschaftlern der University of Birmingham und der University of Sydney wurde festgestellt, dass Tornado Cash in 78,33 % aller Hacking-Vorfälle auf der Ethereum-Blockchain während des untersuchten Zeitraums genutzt wurde.
Seitdem hat sich das rechtliche Umfeld gewandelt. Das US-Finanzministerium hob seine Sanktionen gegen Tornado Cash am 21. März 2025 auf, nachdem das Fifth Circuit Court of Appeals festgestellt hatte, dass Smart Contracts, die nicht verändert werden können, nicht als Eigentum unter der Zuständigkeit des Office of Foreign Assets Control (OFAC) gelten.
Für Anleger und DeFi-Teilnehmer ist das Aztec-Szenario ein Beispiel für ein breiteres Problem: dass abgeschlossene Verträge auch lange nach der Aufgabe eines Protokolls wirtschaftlich relevant sein können. Wenn wichtige Mittel in veralteter Technologie gebunden sind, kann diese Schwachstelle zu Verlusten führen. Darüber hinaus scheinen die von Kriminellen verwendeten Geldwäsche-Techniken, sobald das Geld gestohlen ist, überhaupt nicht neu zu sein.
Lesen Sie nicht nur Krypto-Nachrichten. Verstehen Sie sie. Abonnieren Sie unseren Newsletter. Es ist kostenlos.
Häufig gestellte Fragen
Wie viel hat der Aztec-Ausbeuter bereits an Tornado Cash gesendet?
Stand 8. August 2026 hat die als Angreifer gekennzeichnete Adresse laut PeckShield insgesamt 500 ETH in Tornado Cash eingezahlt, darunter eine Charge von 300 ETH im Wert von etwa 572.100 US-Dollar an diesem Tag.
Was verursachte die Aztec Connect-Exploitation im Juni 2026?
Der Angreifer nutzte einen Fehler in den Grenzbereichen der Abwicklung der veralteten Aztec Connect-Verträge aus: Während das Gültigkeitszertifikat Transaktionen in Gruppen von 32 akzeptierte, verarbeitete der On-Chain-Code nur die als echt deklarierte Anzahl. Dies ermöglichte es dem Angreifer, Guthaben ohne tatsächliche Einzahlungen zu prägen und rund 2,19 Millionen US-Dollar abzuziehen.
Ist Tornado Cash derzeit in den USA sanktioniert?
Nein. Das US-Finanzministerium hat Tornado Cash am 21. März 2025 von seiner Sanktionsliste gestrichen, nachdem der Fifth Circuit entschieden hatte, dass OFAC seine Befugnisse überschritten hatte, obwohl TRM Labs meldet, dass es weiterhin der größte Mixer auf Ethereum-basierten Netzwerken ist.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan.com übernimmt keine Haftung für Investitionen, die auf den auf dieser Seite bereitgestellten Informationen basieren. Wir empfehlen dringend, vor der Entscheidung für eine Anlage unabhängige Recherchen durchzuführen und/oder sich mit einem qualifizierten Fachmann beraten zu lassen.

Ashish Kumar
Ashish Kumar ist ein Krypto- und Finanzjournalist mit acht Jahren Erfahrung in der Nachrichtenredaktion. Er berichtet über Entwicklungen in den Kryptomärkten, Regulierungen, DeFi und Ökosysteme von Börsen. Er arbeitete für Coingape, Todayq und Newsroompost. Ashish besitzt einen PGDP in englischer Journalistik vom IIMC. Zudem interviewte er Branchenexperten wie Arthur Hayes, Yat Siu, Austin Federa und weitere.
















