Aztec 攻击者在黑客攻击创纪录之年向 Tornado Cash 转移 500 ETH

cryptonews.ru发布于2026-08-08更新于2026-08-08

文章摘要

区块链安全公司PeckShield监测显示,6月曾从Aztec陈旧金库盗取资金的攻击者再次向混币器Tornado Cash转入300 ETH,使得转入该混币器的资金总额达到500 ETH。此次转移不仅金额较大,其缓慢、分批的模式也引起注意。攻击者并非一次性转移,而是间隔数周进行小额转账,目前仅转移了最初盗取的909 ETH中的约55%。这种模式与以往黑客快速洗钱的策略不同。 被盗资金源于6月14日对Aztec Connect旧桥的攻击,当时黑客盗取了价值约219万美元的资产。次日又通过类似手法盗取了剩余价值约8.8万美元的资产。安全公司Blockaid指出,漏洞并非源于Aztec的基础密码学问题,而是其证明验证和结算边界存在缺陷。 分析指出,尽管2026年上半年加密黑客攻击次数创纪录(达207起),但总损失(9.72亿美元)较2025年同期大幅下降。Tornado Cash在2026年仍处理了以太坊链上大部分混币活动,且研究显示其在研究期间涉及了约78.33%的以太坊黑客攻击资金转移。尽管美国财政部已于2025年3月撤销了对该混币器的制裁,但其在洗钱环节中的作用依然显著。 此事件警示,已停用的智能合约若仍存有资金,可能长期构成安全风险,且黑客洗钱手法日趋模式化。

根据区块链安全公司 PeckShield 的数据,六月份从 Aztec 公司旧版 Connect 托管合约中提取资金的黑客,现已向 Tornado Cash 再次发送了 300 $ETH,使得转移到该混币器的总金额达到 500 $ETH

此次转移的重要性不仅在于其规模,还在于其速度。黑客已经通过 Tornado Cash 转移了最初攻击所用 909 $ETH 中的约 55%,但并非一次性完成,而是以不规律的金额分批进行。这种时间上的模式表明,其套现策略并非像其他大型加密货币攻击计划那样追求快速洗钱。

缓慢滴入混币器

最近一笔 300 $ETH 的存款(当时价值约 572,100 美元)于 8 月 8 日存入 Tornado Cash。一个月前的 7 月 2 日,该公司记录了一笔 145 $ETH(约 227,650 美元)的存款,使得存款总额达到 200 $ETH

操作时机说明了很多问题。黑客没有将盗取的 $ETH 一次性转入混币器,而是分批小额转移,且最后一笔存款发生在上次交易 37 天之后。

#PeckShieldAlert @aztecnetwork 私有汇总桥漏洞利用者向 #TornadoCash 存入了 145 $ETH(227,650 美元)。

截至目前,该漏洞利用者已向 #TornadoCash 存入共计 500 $ETH。 pic.twitter.com/QJpfsdwtTS

— PeckShieldAlert (@PeckShieldAlert) 2026年7月2日

这与 2022 年 Beanstalk 事件形成鲜明对比。根据 Merkle Science 的数据,犯罪者通过 Tornado Cash 进行了 270 笔共计 24,930 $ETH 的转移,其中大部分转移金额相似,且间隔仅数秒。

Aztec 漏洞利用者较慢的方法并不能完全隐藏资金免受审查。Tornado Cash 旨在切断链上存款与取款之间的关联,但交易时间、钱包行为以及混币器外的操作仍然可能泄露一些信息。根据 TRM Labs 的数据,该公司能够通过行为与时间关联分析、匿名数据集分析以及识别事件出口点,追踪被混币器隐藏的资金。

500 ETH 的来源

被盗资金的源头可追溯到 6 月 14 日,当时网络犯罪分子通过单笔交易从 Aztec Connect 的旧版合约中提取了约 219 万美元。根据 Blockaid 的数据,被盗资金包括 909 $ETH、270,513 DAI、168 wstETH 及其他资产。

仅仅一天后发生的第二次攻击中,又有约 88,000 美元的剩余资产从同一旧版系统中被盗。Blockaid 报告称,黑客使用了相同的结算方法攻击了桥接系统中剩余的仓位。

这一发现最重要的一点在于,该漏洞并未攻破 Aztec 的基础加密技术。Blockaid 发现了一个在证明验证和结算边界流程中的缺陷,这使得黑客能够无需实际存款支持而生成余额。

Aztec Connect 服务早已过时,且 Aztec Labs 公司不再控制受影响不可变合约的管理密钥。当前的 Aztec Network 和 AZTEC 代币并未受到影响。

为何被盗资金仍在流入 Tornado Cash

Aztec 事件是加密货币领域更广泛趋势的一个例证:尽管平均事件数量下降,但攻击总数仍在增加。

根据 TRM Labs 的数据,2026 年上半年记录了 207 起加密货币黑客攻击事件,是该时期有史以来最高纪录。加密货币黑客攻击造成的总损失为 9.72 亿美元,不到 2025 年上半年被盗金额 23 亿美元的一半。2026 年智能合约漏洞利用事件为 125 起,中位损失约为 21.9 万美元。

Tornado Cash 仍然是这套洗钱体系中不可或缺的一部分。TRM 在六月份报告称,2026 年全球混币活动仅有 20% 发生在此平台上,它仍然是基于以太坊网络中的领先混币器,尽管自 2022 年美国制裁实施后其份额已大幅下降。

学术研究证实了 Tornado Cash 服务的持续相关性。伯明翰大学和悉尼大学的研究人员进行的一项研究发现,在所研究的时期内,Tornado Cash 被用于 78.33% 的所有以太坊区块链黑客攻击。

自那以后,法律环境发生了变化。美国财政部于 2025 年 3 月 21 日解除了对 Tornado Cash 的制裁,此前第五巡回上诉法院裁定,不可更改的智能合约不被视为受美国外国资产控制办公室(OFAC)管辖的财产。

对于 DeFi 领域的投资者和参与者而言,Aztec 的情景是一个更广泛问题的缩影:已终止的合约在协议停止运行很久之后仍可能具有重要的经济价值。如果重要的资金锁定在过时的技术中,这个薄弱环节就可能成为损失来源。此外,在这些资金被盗后,犯罪分子使用的洗钱方法已不再显得新颖。

end-content

热门币种推荐

相关问答

Q黑客从Aztec Connect旧合约盗取的资产主要有哪些?

A根据Blockaid的数据,被盗资金主要包括909 ETH、270,513 DAI和168 wstETH等资产。

Q黑客通过Tornado Cash转移了多少ETH,其方式有何特点?

A黑客已通过Tornado Cash转移了总计500 ETH。其特点是并非一次性转移,而是以不规则的小额、间断的方式进行,显示出一种不急于快速洗钱的策略。

QAztec Connect的漏洞本质是什么?它是否影响了当前的Aztec Network?

A漏洞本质在于证明验证和结算边界流程中存在缺陷,允许黑客无需实际存款支撑即可生成余额。此漏洞仅影响已弃用的旧Aztec Connect服务,当前的Aztec Network和AZTEC代币并未受到影响。

Q根据TRM Labs的数据,2026年上半年加密货币黑客攻击的总体趋势如何?

A2026年上半年共记录了207起加密黑客攻击,这是该时期有记录以来的最高数量。虽然攻击次数增加,但造成的总损失为9.72亿美元,不到2025年上半年(23亿美元)的一半,且单次攻击的中位损失约为21.9万美元。

Q美国对Tornado Cash的制裁立场在2025年发生了什么变化?原因是什么?

A2025年3月21日,美国财政部撤销了对Tornado Cash的制裁。原因是美国第五巡回上诉法院裁定,无法更改的智能合约不属于美国外国资产控制办公室(OFAC)管辖范围内的财产。

你可能也喜欢

XRP将迎来新升级:你需要了解的关键信息

XRP Ledger(XRPL)正在开发一项名为“保密转账”的新功能,旨在为机构用户提供更高的交易隐私性。该功能包含于网络最新软件版本XRPL 3.3.0的更新提案中,主要面向市值超过5.3亿美元的代币化资产机构市场。 “保密转账”功能旨在隐藏代币余额和转账金额,同时保持账户和所用代币类型在网络上可见。此举旨在满足机构在区块链上进行交易时所需的更高隐私标准。该功能主要针对XRPL上的多用途代币(MPT),预期主要应用场景包括基金、债券和其他代币化金融资产。 系统将采用零知识证明等密码学方法来验证交易的有效性,而无需披露交易金额。此框架旨在维护网络可验证性的同时,防止敏感的财务信息泄露至区块链的公开数据中。 据数据统计,目前XRP Ledger上托管的现实世界资产价值约为13.8亿美元,其中约8.457亿美元为Ripple发行的美元稳定币RLUSD。若不包含RLUSD,XRPL上的代币化资产价值仍超过5.3亿美元,发行方包括Ondo、VERT Capital、Archax和法国兴业银行等金融机构及代币化公司。 除了“保密转账”,XRPL 3.3.0版本还包含了其他面向企业用户的更新提案,如批量处理、赞助支持、权限委托和动态多用途交易处理(MPT)。这些改进旨在满足批量操作、为第三方交易费提供赞助、授权管理以及动态修改代币等需求。 不过,这些更新尚未在主网激活。要启用这些功能,需要至少80%的XRP Ledger受信任验证者在两周内持续提供支持。

cryptonews.ru25分钟前

XRP将迎来新升级:你需要了解的关键信息

cryptonews.ru25分钟前

SharpLink 反对以太坊将质押收益降至零的计划

SharpLink首席执行官约瑟夫·沙洛姆对一项可能最终取消基于代币发行的质押奖励的以太坊提案表示反对。他警告称,这一变化可能削弱以太坊对机构投资者的吸引力,并推高去中心化金融中的资本成本。 沙洛姆认为,该提案(他称之为EIP-8363,但其描述与EIP-8361相符)将损害以太坊的主要经济优势之一。EIP-8361提议,随着质押的ETH数量增加,逐渐烧掉部分共识层奖励,当质押量达到约6025万ETH(约占总供应量一半)时,烧毁率将达到100%。届时,验证者将不再获得新发行的ETH奖励,但仍可通过交易优先费和小费获利。 目前,以太坊质押年化收益率约为2.75%,其中约85%来自发行奖励,仅15%来自交易相关费用。沙洛姆指出,质押收益率是以太坊整个区块链经济的基准利率,支撑着约350亿美元的流动性质押产品价值。若发行奖励降至零,可能导致实际资本成本上升,甚至出现负收益,这可能促使抵押品转向其他有收益的资产,并给独立和小型验证者带来压力。 提案作者则认为,当前发行曲线在几乎所有ETH都参与质押时仍提供约1.5%的收益,过度激励了质押。沙洛姆反驳称,协议内置收益率是以太坊相对于比特币获得机构青睐的关键优势之一,也是SharpLink自身战略的核心。该公司已质押近90万ETH,累计获得超1.8万ETH奖励。 沙洛姆同意限制过度质押和支持ETH稀缺性的目标,但主张应通过现有的基础费用燃烧机制来实现,而非改变发行奖励结构。目前EIP-8361仍处于草案阶段,尚未获准纳入网络升级。市场对此争议反应平淡,ETH价格交易于1916美元附近。围绕该提案的辩论预计将持续。

cryptonews.ru31分钟前

SharpLink 反对以太坊将质押收益降至零的计划

cryptonews.ru31分钟前

交易

现货

热门文章

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

本周,加密市场迎来两股重磅催化——华盛顿“加密货币周”的立法攻势与以太坊机构布局的密集爆发,共同构成加密行业2025年下半年的“政策拐点”与“资金拐点”。这一轮加密周期的深层逻辑,正从比特币转向以太坊、稳定币及链上金融基础设施。我们认为:美国的政策明朗化+以太坊的机构化扩展,标志着加密行业正进入结构性转正阶段,市场配置的重心亦应逐步从“价格博弈”过渡至“规则+基础设施的制度红利捕捉”。

2.1k人学过发布于 2025.07.17更新于 2025.07.17

加密市场宏观研报:美国“加密货币周”来袭,ETH开启机构军备赛高潮

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对ETH(ETH)币价的意见。

活动图片