Aztec-Bridge-Angreifer transferiert 300 ETH an Tornado Cash

ETH
Tornado CashPeckShieldExploitAztecHackETH
2026-08-08Quelle: crypto.news
Aztec-Bridge-Angreifer transferiert 300 ETH an Tornado Cash

Eine Wallet, die mit dem Exploit der Aztec Private Rollup Bridge in Verbindung steht, hat weitere 300 ETH in Tornado Cash eingezahlt, womit sich ihre Gesamttransfers an den Mischer auf 500 ETH belaufen.

Zusammenfassung

  • Der Angreifer hat weitere 300 ETH im Wert von etwa 572.000 $ an Tornado Cash gesendet.
  • Die gesamten Einzahlungen, die mit der Wallet verbunden sind, haben nun 500 ETH erreicht, was zum gemeldeten Preis etwa 953.000 $ entspricht.
  • Die Private Rollup Bridge verlor bei einem Exploit im Juni etwa 2,165 Millionen $.
  • Aztec erklärte, dass das betroffene Legacy-Produkt getrennt von seinem aktuellen Netzwerk und dem AZTEC-Token sei.

Aztec-Angreifer zahlt 300 ETH in Tornado Cash ein

Die Blockchain-Sicherheitsfirma PeckShield berichtete am 8. August, dass eine als Aztec Private Rollup Bridge-Angreifer gekennzeichnete Adresse 300 Ether in Tornado Cash eingezahlt hat.

Die ETH waren etwa 572.000 $ wert, als PeckShield die Warnung herausgab. Die in dem Bericht des Unternehmens enthaltenen On-Chain-Daten zeigten drei separate Einzahlungen von jeweils 100 ETH.

PeckShield sagte, dass die letzten Transaktionen die kumulativen Tornado-Cash-Einzahlungen der Wallet auf 500 ETH erhöht haben. Basierend auf der Bewertung, die seiner Warnung beigefügt war, belief sich die Gesamtsumme zum Zeitpunkt der Drucklegung auf etwa 953.000 $.

Tornado Cash bündelt Einzahlungen und ermöglicht es Benutzern, Gelder über verschiedene Adressen abzuheben. Dieser Prozess kann die direkte Verbindung zwischen der ursprünglich sendenden Wallet und nachfolgenden Empfängern verschleiern, was die Vermögensverfolgung und -wiederherstellung erschwert.

PeckShield identifizierte weder die Person noch die Gruppe, die die Adresse kontrolliert. Es gab auch keine unmittelbaren Hinweise darauf, dass eines der übertragenen Gelder zurückgeholt worden war.

Private Rollup Bridge verlor 2,165 Millionen $

Die neuesten Transfers stehen im Zusammenhang mit einem Exploit, der die Private Rollup Bridge von Aztec im Juni betraf. Berichte zu dieser Zeit bezifferten den Verlust auf etwa 2,165 Millionen $.

Die gestohlenen Vermögenswerte umfassten Berichten zufolge 1.158 ETH, 150.000 DAI und 0,47 renBTC. Aztec sagte, dass die betroffene Bridge ein Legacy-Produkt sei, das keine Verbindung zum aktuellen Aztec-Netzwerk oder seinem AZTEC-Token habe.

Der Private-Rollup-Bridge-Vorfall folgte auf einen separaten Angriff auf Aztec Connect, einen weiteren eingestellten Teil der früheren Infrastruktur des Projekts.

Wie crypto.news bereits berichtete, zog ein Angreifer am 14. Juni etwa 2,1 Millionen $ aus dem alten RollupProcessor-Vertrag von Aztec Connect ab. Das betroffene System war etwa drei Jahre zuvor eingestellt worden und wurde vom aktiven Netzwerk von Aztec nicht mehr genutzt.

Sicherheitsforscher sagten, dass der Exploit eine Diskrepanz zwischen den Transaktionen, die von einem Zero-Knowledge-Beweis abgedeckt wurden, und denen, die während der Abwicklung verarbeitet wurden, beinhaltete. Die Schwachstelle ermöglichte es dem Angreifer, ungedeckte Guthaben zu erstellen und Vermögenswerte aus dem Vertrag abzuheben.

Aztec Labs konnte den veralteten Vertrag weder anhalten noch aktualisieren, da es seine administrativen Schlüssel übergeben hatte. Das Design machte den Vertrag unveränderlich, entfernte aber auch die Fähigkeit des Teams, nach der Ausnutzung des Fehlers einzugreifen.

Tornado-Cash-Transfers folgen auf breitere Exploit-Welle

Die beiden Aztec-Vorfälle waren Teil einer breiteren Zunahme von Sicherheitsverletzungen im Kryptobereich im Juni.

Crypto.news berichtete, dass DefiLlama im Laufe des Monats Verluste in Höhe von 74,9 Millionen $ bei 29 Exploits verzeichnete. Seine Daten umfassten zwei separate Aztec-Vorfälle mit einem Wert von jeweils etwa 2,1 Millionen $.

Andere Angreifer haben Tornado Cash ebenfalls genutzt, um gestohlene Vermögenswerte zu verschieben. Im Juli zahlte eine Wallet, die mit dem Drift-Protocol-Exploit in Verbindung steht, 23.095 ETH, damals etwa 44,4 Millionen $ wert, nach Monaten der Inaktivität in den Mischer ein.

Eine Wallet, die mit dem Radiant-Capital-Angriff in Verbindung steht, hat zuvor 2.834 ETH in Tornado Cash übertragen, während der Cork-Protocol-Angreifer etwa 4.520 ETH über den Dienst leitete.

Die neuesten Aztec-Einzahlungen folgen daher einem etablierten Muster, bei dem Angreifer gestohlene Vermögenswerte in ETH umwandeln, bevor sie sie durch Mischprotokolle schicken.

Tornado Cash bleibt unter US-Überwachung

Das US-Finanzministerium entfernte Tornado Cash und zugehörige Smart-Contract-Adressen im März 2025 von seiner Sanktionsliste. Die Entscheidung folgte einem Urteil eines Bundesberufungsgerichts, dass das Finanzministerium seine Befugnisse überschritten habe, indem es unveränderliche Smart Contracts sanktionierte.

Die US-Behörden haben jedoch weiterhin die Nutzung von Krypto-Mischern bei Geldwäsche, Sanktionsumgehung und Cyberkriminalität untersucht. Finanzbeamte haben auch weiterhin Bedenken hinsichtlich ihrer Nutzung durch mit Nordkorea verbundene Hackergruppen geäußert.

Die 500 ETH, die vom Aztec-Ausbeuter transferiert wurden, entsprechen weniger als der Hälfte des Wertes, der angeblich aus der Private Rollup Bridge entwendet wurde. Weitere Aktivitäten von der gekennzeichneten Adresse könnten zeigen, ob die verbleibenden Vermögenswerte ebenfalls über Tornado Cash geleitet oder zu anderen Diensten verschoben werden.