Selon l'entreprise de sécurité blockchain PeckShield, le malfaiteur qui a drainé des fonds du coffre désuet Connect d'Aztec en juin a maintenant envoyé 300 $ETH supplémentaires vers Tornado Cash, portant le montant total transféré vers ce mélangeur à 500 $ETH.
L'importance du transfert réside non seulement dans son ampleur, mais aussi dans sa vitesse. Le pirate a déjà fait transiter environ 55 % des 909 $ETH utilisés dans l'attaque initiale via Tornado Cash, mais il ne l'a pas fait en une seule fois, plutôt par des montants irréguliers. Ce schéma dans le temps indique que sa stratégie de sortie n'implique pas un blanchiment rapide, comme dans d'autres grands schémas de piratage crypto.
Une lente fuite vers le mélangeur
Les derniers 300 $ETH, d'une valeur d'environ 572 100 dollars à l'époque, ont été déposés sur Tornado Cash le 8 août. Un mois plus tôt, le 2 juillet, l'entreprise avait enregistré un dépôt de 145 $ETH, soit environ 227 650 dollars, portant le dépôt total à 200 $ETH.
Le timing des opérations en dit long. Au lieu de transférer les $ETH volés en une seule transaction, le pirate les a envoyés au mélangeur par petits lots, le dernier dépôt intervenant 37 jours après la transaction précédente.
#PeckShieldAlert L'exploiteur du pont de rollup privé @aztecnetwork a déposé 145 $ETH (227 650 dollars) sur #TornadoCash.
— PeckShieldAlert (@PeckShieldAlert) 2 juillet 2026
À ce jour, l'exploiteur a déposé sur #TornadoCash. pic.twitter.com/QJpfsdwtTS
Cela contraste fortement avec l'incident de Beanstalk en 2022. Selon Merkle Science, les criminels ont effectué 270 transferts de 24 930 $ETH via Tornado Cash, la plupart des transferts étant de taille similaire et se produisant à quelques secondes d'intervalle.
L'approche plus lente de l'exploiteur d'Aztec ne masque pas les fonds de l'inspection. Tornado Cash a été conçu pour rompre le lien intra-chaîne entre les dépôts et les retraits, mais l'heure de la transaction, le comportement du portefeuille et les actions en dehors du mélangeur peuvent néanmoins révéler certaines informations. Selon TRM Labs, l'entreprise a réussi à tracer des fonds dissimulés par le mélangeur en corrélant le comportement et le timing, en analysant des ensembles de données anonymes et en identifiant des points de sortie de l'incident.
D'où viennent les 500 $ETH
La source des fonds volés remonte au 14 juin, lorsque le cybercriminel a drainé environ 2,19 millions de dollars de l'ancien contrat Aztec Connect en une seule transaction. Selon Blockaid, l'argent volé comprend 909 $ETH, 270 513 DAI, 168 wstETH et d'autres actifs.
Lors d'une seconde attaque, survenue seulement un jour plus tard, des actifs résiduels d'environ 88 000 dollars ont été volés du même système désuet. Blockaid a rapporté que le pirate avait utilisé la même méthode de calcul pour attaquer les positions restantes dans le système de pont.
Le plus important dans cette découverte est que l'exploit n'a pas piraté la cryptographie de base d'Aztec. Blockaid a identifié un défaut dans les processus de vérification des preuves et les limites de calcul, qui a permis au pirate de générer des soldes sans dépôts garantissant ces soldes.
Le service Aztec Connect était déjà obsolète, et Aztec Labs ne contrôlait plus les clés administratives pour les contrats immuables affectés. Le réseau actuel Aztec Network et le jeton AZTEC n'ont pas été affectés.
Pourquoi les fonds volés continuent d'affluer vers Tornado Cash
Le cas d'Aztec est un exemple d'une tendance plus large dans le monde de la crypto : le nombre d'attaques augmente, même si le nombre moyen d'incidents diminue.
Selon TRM Labs, 207 piratages de crypto ont été enregistrés au premier semestre 2026, le plus haut pour cette période. Les pertes totales dues aux piratages crypto se sont élevées à 972 millions de dollars, soit moins de la moitié des 2,3 milliards de dollars volés au premier semestre 2025. Le nombre d'exploits de contrats intelligents au premier semestre 2026 était de 125, avec un dommage médian d'environ 219 000 dollars.
Tornado Cash reste une partie intégrante de ce système de blanchiment. En juin, TRM a rapporté que ce mélangeur ne représentait que 20% de l'activité mondiale en 2026, mais qu'il restait le leader des mélangeurs sur les réseaux basés sur Ethereum, bien que sa part ait considérablement diminué après les sanctions américaines de 2022.
Des recherches académiques confirment la pertinence continue du service Tornado Cash. Une étude menée par des chercheurs de l'Université de Birmingham et de l'Université de Sydney a constaté que Tornado Cash était utilisé dans 78,33% de toutes les attaques de piratage sur la blockchain Ethereum pendant la période étudiée.
Depuis, l'environnement juridique a évolué. Le Département du Trésor américain a levé les sanctions contre Tornado Cash le 21 mars 2025 après qu'une cour d'appel du cinquième circuit a statué que les contrats intelligents immuables ne sont pas considérés comme une propriété relevant de la juridiction du Bureau de contrôle des actifs étrangers (OFAC).
Pour les investisseurs et les participants au DeFi, le scénario Aztec est un exemple d'un problème plus large : les contrats résiliés peuvent rester économiquement significatifs bien après l'arrêt du protocole. Si des fonds importants sont engagés dans des technologies obsolètes, ce point faible peut devenir une source de pertes. De plus, après le vol de cet argent, les méthodes de blanchiment utilisées par les criminels ne semblent plus si novatrices.
end-content






