최신 뉴스
당신을 위한 선택

6월 Aztec의 구식 Connect 롤업에서 자금을 빼낸 공격자가 이제 토렌토 캐시로 또 다른 300 ETH를 보냈으며, 이로 인해 믹서로 이체된 총액은 500 ETH에 도달했습니다. 이는 블록체인 보안 기업 PeckShield의 보고입니다.

작성자아시쉬 쿠마르아시쉬 쿠마르 3분 읽기
6월 Aztec의 구식 Connect 롤업에서 자금을 빼낸 공격자가 이제 토렌토 캐시로 또 다른 300 ETH를 보냈으며, 이로 인해 믹서로 이체된 총액은 500 ETH에 도달했습니다. 이는 블록체인 보안 기업 PeckShield의 보고입니다.
  • Aztec 공격자가 추가로 300 ETH를 Tornado Cash로 이체하여 총 stolen 금액인 909 ETH의 약 55%에 해당하는 500 ETH가 되었습니다.
  • 해커는 자금을 서서히 세탁하고 있으며, 최근 이체는 이전 145 ETH 입금으로부터 37일 만에 이루어졌습니다.
  • 6월 Aztec Connect 취약점 악용으로 인해 폐기된 계약에서 약 219만 달러가 유출되었으며, 이는 Aztec의 암호학을 깨뜨린 것이 아니라 증명 검증 및 정산 과정의 결함을 이용한 것입니다.

이 이체의 중요성은 규모뿐만 아니라 속도에도 있습니다. 해커는 원래 공격에 사용된 909 ETH 중 약 55%를 토렌토 캐시를 통해 이미 이체했지만, 단일 거래가 아닌 불규칙한 금액으로 나누어 이체했습니다. 이러한 패턴화된 타이밍은 주요 암호화폐 공격 계획과 달리 빠른 자금 세탁을 통한 탈출 전략이 아님을 시사합니다.

믹서로의 느린 드리핑

타이밍은 많은 것을 보여줍니다. 해커는 도난된 ETH를 단일 거래로 이체하는 대신 작은 배치로 믹서에 이체했으며, 마지막 입금은 이전 거래로부터 37일 후에 발생했습니다.

Aztec 공격자의 느린 접근 방식은 자금의 검열을 숨기지 않습니다. 토렌토 캐시는 입금과 출금 간의 온체인 관계를 끊기 위해 만들어졌지만, 거래 시간, 지갑의 행동 및 믹서 외부의 행동을 통해 일부 정보를 드러낼 수 있습니다. TRM Labs에 따르면, 해당 회사는 행동 및 타이밍 상관관계 분석, 익명성 집합 분석 및 오프램 식별을 통해 믹서에 의해 숨겨진 자금 추적을 성공했습니다.

#PeckShieldAlert

에 입금했습니다. 이는 2022년 Beanstalk 사건과 극명하게 대조됩니다. Merkle Science에 따르면, 범죄자들은 토렌토 캐시를 통해 24,930 ETH의 270회 이행을 수행했으며, 대부분의 이체는 크기가 유사하고 몇 초 이내에 이루어졌습니다.

TRM Labs에 따르면 2026년 상반기에는 암호화폐 해킹이 207건 발생하여 해당 기간 기록상 최고치를 기록했습니다. 암호화폐 해킹으로 인한 총 손실액은 9억 7,200만 달러로, 2025년 상반기 도난된 23억 달러의 절반 미만입니다. 2026년 스마트 계약 취약점 공격은 125건이었고, 중간값 손실은 약 219,000달러였습니다.

500 ETH의 출처

도난된 자금의 기원은 6월 14일로 거슬러 올라갑니다. 이 날 사이버 범죄자는 구식 Aztec Connect 롤업 계약에서 약 219만 달러를 단일 이체를 통해 빼냈습니다. Blockaid에 따르면 도난된 자금에는 909 ETH, 270,513 DAI, 168 wstETH 및 기타 자산이 포함됩니다.

하루 후 발생한 두 번째 공격에서는 동일한 레거시 시스템에서 약 88,000달러 상당의 잔여 자산이 다시 도난당했습니다. Blockaid는 해커가 동일한 정산 방법을 사용하여 남은 브리지 포지션을 표적으로 삼았다고 보고했습니다.

발견의 가장 중요한 부분은 이 취약점이 Aztec의 기본 암호학을 무너뜨리지 않았다는 점입니다. 대신 Blockaid는 해커가 잔액을 뒷받침하는 예치금 없이 잔액을 생성할 수 있게 해주는 증명 검증 및 정산 경계 프로세스의 결함을 발견했습니다.

Aztec Connect는 이미 구식화되었으며, Aztec Labs는 영향을 받은 불변 계약의 관리 키를 더 이상 통제하지 않았습니다. 현재 Aztec Network 및 AZTEC 토큰에는 영향을 미치지 않았습니다.

도난된 자금이 여전히 토렌토 캐시로 유입되는 이유

Aztec 사례는 암호화폐의 더 넓은 추세의 예입니다: 사건 수는 증가하는 반면 사건당 평균 가치는 감소하고 있습니다.

TRM Labs에 따르면 2026년 상반기에는 207 암호화폐 해킹 사건이 발생해 해당 기간 중 가장 많은 해킹 건수를 기록했습니다. 암호화폐 해킹으로 인한 총 손실액은 9억 7,200만 달러로, 2025년 상반기에 도난된 23억 달러의 절반 미만입니다. 2026년 스마트 계약 취약점 공격은 125건이 발생했으며, 중간값 손실액은 약 21만 9,000달러였습니다.

토렌토 캐시는 여전히 자금 세탁 시스템의 핵심 부분입니다. TRM은 6월 보고에서 2026년 전 세계 믹서 활동의 단 20%만 토렌토 캐시가 담당했으며, 2022년 미국 제재 이후 점유율이 크게 하락했음에도 불구하고 현재 이더리움 기반 네트워크에서 여전히 선도적인 믹서라고 밝혔습니다.

학술 연구는 토렌토 캐시의 관련성을 보여줍니다. 버밍엄 대학교와 시드니 대학교 학자들이 수행한 연구에 따르면, 조사 기간 중 이더리움 블록체인상의 모든 해킹 사건의 78.33%에서 토렌토 캐시가 사용된 것으로 나타났습니다.

그 이후로 법적 환경은 진화했습니다. 미국 재무부는 2025년 3월 21일, 변경할 수 없는 스마트 계약은 외국자산통제실(OFAC) 관할권 하에서 재산으로 간주되지 않는다는 제5순회항소법원의 결정에 따라 토렌토 캐시에 대한 제재를 해제했습니다.

투자자와 DeFi 참여자 모두에게 Aztec 시나리오는 더 넓은 문제를 보여줍니다: 종료된 계약은 프로토콜이 버려진 지 오래된 후에도 경제적 관련성을 가질 수 있다는 점입니다. 중요한 자금이 구식 기술에 묶여 있다면 이 약점은 손실의 원인이 될 수 있습니다. 또한, 일단 이 자금이 도난되면 범죄자들이 사용하는 자금 세탁 기법은 전혀 새롭지 않습니다.

 

암호화폐 뉴스를 단순히 읽는 것을 넘어, 이해하세요. 뉴스레터에 구독하세요. 무료입니다.

자주 묻는 질문

Aztec 악용자는 Tornado Cash로 얼마나 송금했습니까?

PeckShield에 따르면 2026년 8월 8일 기준, 악용자로 표시된 주소는 총 500 ETH를 Tornado Cash에 예치했으며, 그중 해당 날짜에 약 572,100달러 가치의 300 ETH 대금이 포함되었습니다.

6월 2026 Aztec Connect 취약점 악용의 원인은 무엇입니까?

공격자는 폐기된 Aztec Connect 계약의 정산 경계 결함을 악용했습니다. 유효성 증명은 32개 단위의 트랜잭션을 수락했으나 온체인 코드는 실제 개수로 선언된 것만 처리하여, 공격자는 실제 예치 없이 잔액을 발행하고 약 219만 달러를 유출할 수 있었습니다.

Tornado Cash는 현재 미국에서 제재 대상인가요?

아니요. 미국 재무부는 2025 년 3 월 21 일 연방제재관리국 (OFAC) 이 권한을 초과했다고 제 5 순회 항소법원이 판결한 후 토네이도 캐시를 제재 목록에서 제거했습니다. 다만 TRM Labs 는 여전히 이더리움 기반 네트워크상 최대의 믹서라고 보고하고 있습니다.

이 기사 공유하기

면책 조항. 제공된 정보는 투자 조언이 아닙니다. Cryptopolitan.com은 이 페이지에 제공된 정보를 기반으로 이루어진 모든 투자에 대해 책임을 지지 않습니다. 어떤 투자 결정을 내리기 전에 독립적인 조사나 자격을 갖춘 전문가와의 상담을 강력히 권장합니다.

아시쉬 쿠마르

아시쉬 쿠마르

아시쉬 쿠마르는 8년의 뉴스룸 경험을 갖춘 암호화폐 및 금융 전문 기자입니다. 그는 암호화폐 시장, 규제, DeFi, 거래소 생태계 동향을 보도합니다. Coingape, Todayq, Newsroompost에서 활동했으며, IIMC에서 영어 저널리즘 석사 과정 (PGDP) 을 수료했습니다. 또한 아서 헤이즈, 야트 시우, 오스틴 페데라 등 업계 주요 인사들을 인터뷰한 바 있습니다.

더 많은 뉴스 …