Aztec 攻击者在创纪录的黑客攻击年向 Tornado Cash 转移 500 ETH

- Aztec 攻击者又向 Tornado Cash 转移了 300 ETH,累计金额达到 500 ETH,约占被盗总额 909 ETH 的 55%。
- 黑客正在缓慢洗钱,最近一次转账距离前一次存入 145 ETH 已过去 37 天。
- 6 月 Aztec Connect 漏洞从已弃用的合约中盗取了约 219 万美元,该漏洞利用了证明验证和结算机制中的缺陷,而非破解 Aztec 的加密技术。
区块链安全公司 PeckShield 表示,6 月份抽干 Aztec 已弃用的 Connect 滚动层的攻击者现已向 Tornado Cash 发送了另外 300 ETH,使转入混币器的总额达到 500 ETH。
此次转账的重要性不仅在于规模,还在于速度。黑客已经通过 Tornado Cash 转移了原始攻击中使用的 909 ETH 中的约 55%,但他们是以不一致的金额进行的,而不是单笔交易。这种有规律的时间模式表明,其退出策略并不像其他主要加密货币攻击方案那样涉及快速洗钱。
缓慢滴入混币器
PeckShield 报告称,最新一笔 300 ETH(当时价值约 572,100 美元)于 8 月 8 日存入 Tornado Cash。一个月前,即 7 月 2 日,该公司标记了一笔价值约 227,650 美元的 145 ETH 存款,使累计总额达到 200 ETH。
时机揭示了很多信息。黑客并没有在单笔交易中转移被盗的 ETH,而是将被盗的 ETH 分批转入混币器,最后一次存款发生在上一笔交易后的 37 天。
#PeckShieldAlert The @aztecnetwork 私有滚动层桥接漏洞利用者标记的地址已向 #TornadoCash.
—— PeckShieldAlert (@PeckShieldAlert) 2月2026日
存入总计 200 ETH #TornadoCash. pic.twitter.com/QJpfsdwtTS
这与 2022 年的 Beanstalk 事件形成鲜明对比。根据 Merkle Science 的数据,犯罪分子通过 Tornado Cash 进行了 270 笔转账,共计 24,930 ETH,大多数转账金额相似,且彼此之间仅相隔几秒。
Aztec 攻击者较慢的手法并没有让资金逃避审查。Tornado Cash 旨在切断存款和取款之间的链上联系,但交易时间、钱包行为以及混币器之外的操作仍可能泄露一些信息。根据 TRM Labs 的说法,该公司设法 追踪了由混币器隐藏的资金,方法是结合行为和时间相关性分析、匿名集分析以及出金渠道识别。
500 ETH 的来源
被盗资金的起源可追溯至 6 月 14 日,一名网络犯罪分子通过一笔转账从过时的 Aztec Connect 滚动层合约中抽走了约 219 万美元。根据 Blockaid 的数据,被盗资金包括 909 ETH、270,513 DAI、168 wstETH 和其他资产。
在一天后发生的第二次攻击中,同一遗留系统中的约 88,000 美元的剩余资产再次被盗。Blockaid 报告称,黑客使用相同的结算方法来针对剩余的桥接头寸。
发现中最重要的一点是,该漏洞利用并未破坏 Aztec 的基础密码学。相反,Blockaid 发现证明验证和结算边界流程中存在缺陷,允许黑客在没有存款支持的情况下生成余额。
Aztec Connect 已被弃用,Aztec Labs 不再控制受影响的不朽合约的管理密钥。当前的 Aztec Network 和 AZTEC 代币未受影响。
为何被盗资金仍流向 Tornado Cash
Aztec 的案例是加密货币中更广泛趋势的一个例子:即使每次事件的平均价值下降,攻击数量仍在增加。
根据 TRM Labs 的数据,2026 年上半年发生了 207 起 加密货币黑客攻击,这是该时间段内记录的最高黑客攻击数量。加密货币黑客攻击造成的总损失为 9.72 亿美元,不到 2025 年上半年被盗金额(23 亿美元)的一半。2026 年智能合约漏洞利用事件达 125 起,中位损失约为 219,000 美元。
Tornado Cash 仍然是该洗钱系统的重要组成部分。TRM 在 6 月报告称,2026 年混币器仅占全球混币器活动的 20%,尽管在 2022 年美国制裁后其份额大幅下降,但它至今仍是以太坊网络上领先的混币器。
学术研究显示了 Tornado Cash 服务的相关性。在伯明翰大学和悉尼大学学者进行的一项研究中,发现 Tornado Cash 在调查期间的以太坊区块链所有黑客事件中使用了 78.33%。
自那以后,法律环境发生了变化。2025 年 3 月 21 日,美国财政部解除对 Tornado Cash 的制裁,因为第五巡回上诉法院裁定,无法更改的智能合约不被视为外国资产控制办公室(OFAC)管辖下的财产。
对于投资者和 DeFi 参与者来说,Aztec 的情况是一个更广泛问题的例子:终止的合约在协议被放弃后很久仍具有经济相关性。如果重要资金绑定在过时的技术上,这一弱点可能成为损失来源。此外,一旦这笔钱被盗,犯罪分子使用的洗钱技术看起来一点也不新鲜。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
常见问题
Aztec 利用者已向 Tornado Cash 发送了多少资金?
截至 2026 年 8 月 8 日,据 PeckShield 称,被标记为利用者的地址已向 Tornado Cash 累计存入 500 ETH,其中包括当天价值约 572,100 美元的 300 ETH 批量转账。
2026 6 月 Aztec Connect 漏洞是如何发生的?
攻击者利用了已弃用 Aztec Connect 合约中的结算边界缺陷:有效性证明接受以 32 笔为一组的交易,但链上代码仅处理声明为真实的数量,从而使攻击者能够铸造无实际存款支持的余额,并盗取约 219 万美元。
Tornado Cash 目前是否在美国受到制裁?
不是。美国财政部于2025年3月21日将Tornado Cash从制裁名单中移除,此前第五巡回上诉法院裁定OFAC越权,尽管TRM Labs报告称它仍然是以太坊网络上最大的混币器。
免责声明。 所提供的信息不构成交易建议。Cryptopolitan.com 对基于本页信息进行的任何投资不承担任何责任。我们强烈建议在做出任何投资决策之前进行独立研究或咨询合格的专业人士。

Ashish Kumar
Ashish Kumar 是一位拥有八年新闻室经验的加密货币和金融记者。他报道加密货币市场、监管、DeFi 和交易所生态系统的最新动态。他曾与 Coingape、Todayq 和 Newsroompost 合作。Ashish 在 IIMC 获得了英语新闻学研究生文凭。他还采访过包括 Arthur Hayes、Yat Siu、Austin Federa 在内的行业人物。
















