Aztec黑客分批洗钱:Tornado Cash成新首选
黑客分阶段转移被盗资产,洗钱策略转向隐蔽化
区块链安全机构PeckShield监测显示,今年6月从已废弃的Aztec Connect rollup中窃取的资金,目前已累计转移500枚以太坊至Tornado Cash。此前已有300枚转入该混币器,反映出网络犯罪分子正逐步优化其在去中心化金融环境中的资金清洗路径。
延迟分批操作揭示系统性洗钱规划
与传统快速清空账户的作案手法不同,此次攻击者采用低频小额转账策略,避免触发监管警报。最新一笔300枚以太坊的转移记录于8月8日,价值约57.21万美元;此前7月2日曾有一笔145枚的存款(约合22.765万美元),使总转移金额达200枚以太坊。
两次操作间隔长达37天,表明行为背后存在明确的时间安排。目前仅完成原始被盗资金的约55%转移,剩余部分仍可能继续分批处理。
这种缓慢流转模式区别于2022年Beanstalk事件中短时间内完成270笔交易、总额超24,930枚以太坊的高速转移方式。前者更注重规避追踪,而非追求速度。
TRM Labs指出,尽管利用混币器可增强匿名性,但通过分析交易时间规律、钱包活动轨迹及链外行为特征,仍可构建有效关联模型。现代追踪技术已能穿透部分混币协议的遮蔽层。
漏洞根源在于验证机制缺陷而非密码学攻破
6月14日,一名攻击者利用Aztec Connect旧版rollup合约中的逻辑缺陷,通过单一交易盗走约219万美元资产。据Blockaid披露,被盗资产包括909枚以太坊、270,513枚DAI、168枚wstETH及其他代币。
次日,同一实体再次使用相似方法,清空剩余桥接仓位,追加盗取8.8万美元。
调查确认,底层密码体系未被破坏,问题出在证明验证与结算流程的设计缺陷,导致攻击者可伪造与实际存款不匹配的余额凭证。
该合约早已停用,且Aztec Labs不再掌握其控制密钥。因此,主网及当前AZTEC代币并未受到波及。
洗钱周期持续显现:旧协议风险长期存在
Aztec事件重演了加密领域反复出现的安全趋势。根据TRM Labs报告,2026年上半年共发生207起加密攻击,造成9.72亿美元损失。虽然总金额较2025年同期的23亿美元显著下降,但攻击数量上升,其中智能合约漏洞相关案件达125起,单次事件中位损失为21.9万美元。
Tornado Cash在非法资金流动中仍占据主导地位。数据显示,2026年以来,其占全球混币器交易总量的20%。尽管自2022年受美国制裁后市场份额下滑,但在以太坊生态中仍是核心服务。
伯明翰大学与悉尼大学联合研究发现,在考察期内,该平台促成以太坊上78.33%的黑客资金流转,印证其在犯罪圈层中的持久影响力。
2025年3月,美国财政部解除对Tornado Cash的制裁。第五巡回法院裁定,不可变智能合约不属于外国资产控制办公室管辖范围,为该协议的法律地位提供关键支持。
对于市场参与者而言,此案例凸显遗留智能合约的持续脆弱性。一旦资金滞留于过时协议中,即便采取常规防护措施,也难逃被劫持命运。而洗钱手段虽不断演化,其基本模式仍高度依赖成熟工具链。
随着监管审查趋严,全面追踪钱包动态、交易规模与时间窗口变得尤为关键。投资者可通过整合实时价格、组合管理、美联储利率等宏观数据,并结合自定义预警机制的统一仪表盘,实现对潜在风险事件的快速响应与精准监控。
一分钟读懂:Aztec旧版rollup合约遭黑客盗取909枚以太坊,攻击者通过分批转账方式将资金注入Tornado Cash,引发对去中心化金融洗钱模式演变的深度关注。
