ULTIME NOTIZIE
SELEZIONATO PER TE

Un hacker di Aztec sposta 500 ETH su Tornado Cash in un anno da record per gli attacchi hacker

DiAshish KumarAshish Kumar 3 minuti di lettura
Un hacker di Aztec sposta 500 ETH su Tornado Cash in un anno da record per gli attacchi hacker
  • L'attaccante Aztec ha trasferito altri 300 ETH su Tornado Cash, portando il totale a 500 ETH, ovvero circa il 55% dei 909 ETH rubati.
  • L'hacker sta riciclando i fondi lentamente, con l'ultimo trasferimento avvenuto 37 giorni dopo il precedente deposito di 145 ETH.
  • L'exploit Aztec Connect di giugno ha sottratto circa 2,19 milioni di dollari datracobsoleti, sfruttando una falla nella verifica delle prove e nel regolamento piuttosto che violando la crittografia di Aztec.

Secondo la società di sicurezza blockchain PeckShield, l'attaccante che a giugno ha svuotato il fondo Connect, ormai obsoleto, di Aztec, ha ora inviato altri 300 ETH a Tornado Cash, portando il totale trasferito al mixer a 500 ETH.

L'importanza del trasferimento non risiede solo nell'entità, ma anche nella velocità. L'hacker ha già trasferito circa il 55% dei 909 ETH utilizzati nell'attacco iniziale tramite Tornado Cash, ma lo ha fatto in importi discontinui anziché in un'unica transazione. Questa tempistica irregolare indica che la sua strategia di uscita non prevede un rapido riciclaggio come in altri importanti schemi di attacco alle criptovalute.

Un gocciolamento lento nel mixer

Secondo quanto riportato da PeckShield, l'8 agosto sono stati depositati in Tornado , per un valore di circa 572.100 dollari all'epoca Cash . Un mese prima, il 2 luglio, la società aveva segnalato un deposito di 145 ETH, per un valore di circa 227.650 dollari, portando il totale a 200 ETH. 300 ETH

La tempistica rivela molto. Invece di trasferire gli ETH rubati in un'unica transazione, l'hacker li ha trasferiti al mixer in piccoli lotti, con l'ultimo deposito avvenuto 37 giorni dopo la transazione precedente.

Questo è in netto contrasto con l'dent di Beanstalk del 2022. Secondo Merkle Science, i criminali hanno effettuato 270 trasferimenti di 24.930 ETH tramite Tornado Cash, la maggior parte dei quali di dimensioni simili e avvenuti a distanza di pochi secondi l'uno dall'altro.

L'approccio più lento dello sfruttatore Aztec non impedisce l'analisi dei fondi. Tornado Cash è stato creato per interrompere la connessione on-chain tra depositi e prelievi, ma il momento della transazione, il comportamento del wallet e le azioni al di fuori del mixer possono comunque rivelare alcune informazioni. Secondo TRM Labs, l'azienda è riuscita a traci fondi di percorsi alternativident.

Da dove provengono i 500 ETH

L'origine dei fondi rubati risale al 14 giugno, quando un cybercriminale ha sottratto circa 2,19 milioni di dollari datracdi aggregazione Aztec Connect ormai obsoleti con un unico trasferimento. Secondo Blockaid, il denaro rubato comprende 909 ETH, 270.513 DAI, 168 wstETH e altri asset.

Nel secondo attacco, avvenuto appena un giorno dopo, circa 88.000 dollari di asset residui sono stati nuovamente rubati dallo stesso sistema legacy. Blockaid ha riferito che l'hacker ha utilizzato lo stesso metodo di pagamento per colpire le restanti posizioni del bridge.

L'aspetto più importante della scoperta è che l'exploit non ha violato la crittografia di base di Aztec. Piuttosto, Blockaid ha individuato un difetto nei processi di verifica delle prove e di definizione dei limiti di regolamento che ha permesso all'hacker di generare saldi senza depositi a supporto di tali saldi.

Aztec Connect era già stato deprecato e Aztec Labs non controllava più le chiavi amministrative per itracimmutabili interessati. L'attuale rete Aztec e il token AZTEC non sono stati interessati.

Perché i fondi rubati continuano ad affluire a Tornado Cash

Il caso di Aztec è un esempio di una tendenza più ampia nel mondo delle criptovalute: gli attacchi sono in aumento, mentre il valore medio per singolodent è in calo.

Secondo TRM Labs, nella prima metà del 2026 si sono verificati 207 attacchi hacker nel settore delle criptovalute , il numero più alto mai registrato in quel periodo. Le perdite totali dovute a questi attacchi ammontano a 972 milioni di dollari, meno della metà dei 2,3 miliardi di dollari rubati nella prima metà del 2025. Nel 2026 si sono registrati 125 casi di sfruttamento di smart contracttraccon una perdita media di circa 219.000 dollari.

Tornado Cash è tuttora parte integrante di quel sistema di riciclaggio. TRM ha riferito a giugno che il mixer era responsabile di appena il 20% dell'attività di mixing a livello mondiale nel 2026 e che era ancora il mixer leader sulle reti basate su Ethereum, sebbene ci fosse stato un calo sostanziale della sua quota dopo le sanzioni statunitensi imposte nel 2022.

La ricerca accademica dimostra la rilevanza del servizio Tornado Cash . In uno studio condotto da ricercatori dell'Università di Birmingham e dell'Università di Sydney, è emerso che Tornado Cash è stato utilizzato nel 78,33% di tutti gli attacchi hacker sulla blockchain Ethereum durante il periodo analizzato.

Da allora, il quadro giuridico si è evoluto. Il Dipartimento del Tesoro statunitense ha revocato le sanzioni contro Tornado Cash il 21 marzo 2025, dopo che la Corte d'Appello del Quinto Circuito ha stabilito che itracintelligenti non modificabili non sono considerati beni soggetti alla giurisdizione dell'Office of Foreign Assets Control (OFAC).

Sia per gli investitori che per i partecipanti DeFi , il caso Aztec è un esempio di un problema più ampio: itracrescissi possono rimanere economicamente rilevanti anche molto tempo dopo l'abbandono di un protocollo. Se ingenti fondi sono vincolati a tecnologie obsolete, questo punto debole può diventare fonte di perdite. Inoltre, una volta che questi fondi vengono sottratti, le tecniche di riciclaggio utilizzate dai criminali non sembrano affatto una novità.

 

Le menti più brillanti del mondo delle criptovalute leggono già la nostra newsletter. Vuoi partecipare? Unisciti a loro.

Domande frequenti

Quanto ha inviato lo sfruttatore Aztec a Tornado Cash?

Secondo PeckShield, all'8 agosto 2026 l'indirizzo identificato come utilizzatore di exploit aveva depositato un totale di 500 ETH in Tornado Cash, inclusa una tranche di 300 ETH del valore di circa 572.100 dollari in quella data.

Quali furono le cause della vulnerabilità Aztec Connect nel giugno 2026?

L'attaccante ha sfruttato una falla nel confine di regolamento deitracobsoleti di Aztec Connect, dove la prova di validità accettava transazioni in gruppi di 32, ma il codice on-chain elaborava solo il conteggio dichiarato come reale, consentendo all'attaccante di creare saldi non supportati da depositi effettivi e di sottrarre circa 2,19 milioni di dollari.

Tornado Cash è attualmente autorizzato negli Stati Uniti?

No. Il Dipartimento del Tesoro degli Stati Uniti ha rimosso Tornado Cash dalla sua lista di sanzioni il 21 marzo 2025, dopo che la Corte d'Appello del Quinto Circuito ha stabilito che l'OFAC aveva oltrepassato i propri poteri, sebbene TRM Labs affermi che rimanga il più grande mixer sulle reti basate su Ethereum.

Condividi questo articolo

Disclaimer. Le informazioni fornite non costituiscono consulenza di trading. Cryptopolitan/ non si assume alcuna responsabilità per gli investimenti effettuati sulla base delle informazioni fornite in questa pagina. Consigliamotronvivamente di effettuare ricerche indipendentident di consultare un professionista qualificato prima di prendere qualsiasi decisione di investimento.

Ashish Kumar

Ashish Kumar

Ashish Kumar è un giornalista specializzato in criptovalute e finanza con otto anni di esperienza in redazione. Si occupa di mercati delle criptovalute, regolamentazione, DeFied ecosistemi di scambio. Ha collaborato con Coingape, Todayq e Newsroompost. Ashish ha conseguito un PGDP (Postgraduate Diploma in Journalism) in lingua inglese presso l'IIMC (Indian Institute of Management and Communications). Ha inoltre intervistato personalità di spicco del settore, tra cui Arthur Hayes, Yat Siu, Austin Federa e molti altri.

ALTRE NOTIZIE