黑客升级洗钱手法:慢速转账隐匿盗币踪迹
黑客采用分批注入模式掩盖被盗资产流向
在近期曝光的Aztec Connect rollup漏洞事件中,一名攻击者展现出新型资金清洗路径。该行为不仅涉及向Tornado Cash持续注入资金,还体现出对时间节奏的精准把控,旨在规避传统追踪机制。
多阶段资金注入揭示长期布局意图
不同于过往迅速转移资产的惯用手法,此次操作呈现出高度计划性。7月2日,一笔145枚ETH(价值约22.765万美元)的交易被识别,随后于8月8日出现一笔300枚ETH(约合57.21万美元)的显著转账,累计注入量达445枚ETH。这一系列间隔超过一个月的操作表明,攻击者正有意延长资金流转周期,以降低被监测到的风险。
目前,该账户已通过多个小额转账完成超半数被盗资金的转移,总额接近909枚ETH。这种缓慢而有序的流程,明显区别于2022年Beanstalk事件中几分钟内完成270笔交易的激进风格。
混币使用策略转变暴露技术进化趋势
尽管Tornado Cash仍为高风险交易中的主流选择,但其使用方式已从“速度优先”转向“隐蔽优先”。调查指出,虽然混币器本身提供匿名屏障,但其交易频率、时间分布及资金路径仍可能留下可分析的痕迹。
专业分析工具通过对链上活动的深度建模,即便面对经过多重混币的资金流,也能识别出异常行为模式。这使得仅依赖匿名性的攻击手段面临更大暴露风险。
漏洞根源指向验证逻辑缺陷而非算法攻破
本次事件源于Aztec Connect rollup协议中存在的证明验证与结算逻辑缺陷。黑客于6月14日利用此漏洞窃取约219万美元资产,包括909枚ETH及其他代币。后续又针对旧版组件实施二次攻击,再获8.8万美元收益。
Blockaid研究确认,问题并非出在加密算法层面,而是合约设计上的结构性瑕疵。尽管相关合约已被废弃,当前网络及其原生代币未受波及,但此类遗留代码仍构成潜在威胁。
数据显示,2026年上半年全球已发生207起区块链攻击事件。其中,Tornado Cash参与了近两成非法资金的洗钱流程,且在以太坊关联盗窃案中,78.33%的资金仍经由该平台流转。尽管面临监管压力,其作为主要匿名通道的地位尚未动摇。
该案例凸显出:尽管整体损失金额呈下降趋势,但攻击频次持续攀升。加强智能合约审计、部署实时监控系统,已成为防范未来风险的关键举措。
一分钟读懂:在Aztec Connect rollup漏洞事件中,攻击者通过分阶段、低频次的ETH转移,结合Tornado Cash实现资金匿名化。与以往快速清仓不同,其策略更隐蔽,引发安全机构关注。
