根据区块链安全公司 PeckShield 的数据,六月份从 Aztec 公司旧版 Connect 托管合约中提取资金的黑客,现已向 Tornado Cash 再次发送了 300 $ETH,使得转移到该混币器的总金额达到 500 $ETH。
此次转移的重要性不仅在于其规模,还在于其速度。黑客已经通过 Tornado Cash 转移了最初攻击所用 909 $ETH 中的约 55%,但并非一次性完成,而是以不规律的金额分批进行。这种时间上的模式表明,其套现策略并非像其他大型加密货币攻击计划那样追求快速洗钱。
缓慢滴入混币器
最近一笔 300 $ETH 的存款(当时价值约 572,100 美元)于 8 月 8 日存入 Tornado Cash。一个月前的 7 月 2 日,该公司记录了一笔 145 $ETH(约 227,650 美元)的存款,使得存款总额达到 200 $ETH。
操作时机说明了很多问题。黑客没有将盗取的 $ETH 一次性转入混币器,而是分批小额转移,且最后一笔存款发生在上次交易 37 天之后。
#PeckShieldAlert @aztecnetwork 私有汇总桥漏洞利用者向 #TornadoCash 存入了 145 $ETH(227,650 美元)。
— PeckShieldAlert (@PeckShieldAlert) 2026年7月2日
截至目前,该漏洞利用者已向 #TornadoCash 存入共计 500 $ETH。 pic.twitter.com/QJpfsdwtTS
这与 2022 年 Beanstalk 事件形成鲜明对比。根据 Merkle Science 的数据,犯罪者通过 Tornado Cash 进行了 270 笔共计 24,930 $ETH 的转移,其中大部分转移金额相似,且间隔仅数秒。
Aztec 漏洞利用者较慢的方法并不能完全隐藏资金免受审查。Tornado Cash 旨在切断链上存款与取款之间的关联,但交易时间、钱包行为以及混币器外的操作仍然可能泄露一些信息。根据 TRM Labs 的数据,该公司能够通过行为与时间关联分析、匿名数据集分析以及识别事件出口点,追踪被混币器隐藏的资金。
500 ETH 的来源
被盗资金的源头可追溯到 6 月 14 日,当时网络犯罪分子通过单笔交易从 Aztec Connect 的旧版合约中提取了约 219 万美元。根据 Blockaid 的数据,被盗资金包括 909 $ETH、270,513 DAI、168 wstETH 及其他资产。
仅仅一天后发生的第二次攻击中,又有约 88,000 美元的剩余资产从同一旧版系统中被盗。Blockaid 报告称,黑客使用了相同的结算方法攻击了桥接系统中剩余的仓位。
这一发现最重要的一点在于,该漏洞并未攻破 Aztec 的基础加密技术。Blockaid 发现了一个在证明验证和结算边界流程中的缺陷,这使得黑客能够无需实际存款支持而生成余额。
Aztec Connect 服务早已过时,且 Aztec Labs 公司不再控制受影响不可变合约的管理密钥。当前的 Aztec Network 和 AZTEC 代币并未受到影响。
为何被盗资金仍在流入 Tornado Cash
Aztec 事件是加密货币领域更广泛趋势的一个例证:尽管平均事件数量下降,但攻击总数仍在增加。
根据 TRM Labs 的数据,2026 年上半年记录了 207 起加密货币黑客攻击事件,是该时期有史以来最高纪录。加密货币黑客攻击造成的总损失为 9.72 亿美元,不到 2025 年上半年被盗金额 23 亿美元的一半。2026 年智能合约漏洞利用事件为 125 起,中位损失约为 21.9 万美元。
Tornado Cash 仍然是这套洗钱体系中不可或缺的一部分。TRM 在六月份报告称,2026 年全球混币活动仅有 20% 发生在此平台上,它仍然是基于以太坊网络中的领先混币器,尽管自 2022 年美国制裁实施后其份额已大幅下降。
学术研究证实了 Tornado Cash 服务的持续相关性。伯明翰大学和悉尼大学的研究人员进行的一项研究发现,在所研究的时期内,Tornado Cash 被用于 78.33% 的所有以太坊区块链黑客攻击。
自那以后,法律环境发生了变化。美国财政部于 2025 年 3 月 21 日解除了对 Tornado Cash 的制裁,此前第五巡回上诉法院裁定,不可更改的智能合约不被视为受美国外国资产控制办公室(OFAC)管辖的财产。
对于 DeFi 领域的投资者和参与者而言,Aztec 的情景是一个更广泛问题的缩影:已终止的合约在协议停止运行很久之后仍可能具有重要的经济价值。如果重要的资金锁定在过时的技术中,这个薄弱环节就可能成为损失来源。此外,在这些资金被盗后,犯罪分子使用的洗钱方法已不再显得新颖。
end-content







