Aztec Bridge Exploiter przenosi 300 ETH do Tornado Cash

ETH
Tornado CashPeckShieldwykorzystanie lukiAztecatak hakerskiETH
2026-08-08Źródło: crypto.news
Aztec Bridge Exploiter przenosi 300 ETH do Tornado Cash

Portfel powiązany z exploitem Aztec Private Rollup Bridge zdeponował kolejne 300 ETH w Tornado Cash, zwiększając łączne transfery do miksera do 500 ETH.

Podsumowanie

  • Atakujący wysłał kolejne 300 ETH, o wartości około 572 000 dolarów, do Tornado Cash.
  • Łączne depozyty powiązane z portfelem osiągnęły teraz 500 ETH, o wartości około 953 000 dolarów według zgłoszonej ceny.
  • Private Rollup Bridge stracił około 2,165 miliona dolarów w exploicie z czerwca.
  • Aztec oświadczył, że dotknięty produkt z przeszłości był oddzielony od jego obecnej sieci i tokena AZTEC.

Atakujący Aztec deponuje 300 ETH w Tornado Cash

Firma zajmująca się bezpieczeństwem blockchain PeckShield poinformowała 8 sierpnia, że adres oznaczony jako exploit Aztec Private Rollup Bridge zdeponował 300 Etherów w Tornado Cash.

ETH było warte około 572 000 dolarów, gdy PeckShield wydał alert. Dane on-chain zawarte w raporcie firmy pokazały trzy oddzielne depozyty po 100 ETH każdy.

PeckShield poinformował, że najnowsze transakcje zwiększyły łączne depozyty portfela w Tornado Cash do 500 ETH. Na podstawie wyceny dołączonej do alertu, suma była warta około 953 000 dolarów w momencie publikacji.

Tornado Cash łączy depozyty i umożliwia użytkownikom wypłatę środków z różnych adresów. Proces ten może zaciemnić bezpośrednie powiązanie między pierwotnym portfelem wysyłającym a kolejnymi odbiorcami, utrudniając śledzenie i odzyskiwanie aktywów.

PeckShield nie zidentyfikował osoby ani grupy kontrolującej adres. Nie było również natychmiastowych oznak, że jakiekolwiek z przetransferowanych środków zostały odzyskane.

Private Rollup Bridge stracił 2,165 miliona dolarów

Najnowsze transfery dotyczą exploita, który dotknął Private Rollup Bridge Aztec w czerwcu. Raporty w tamtym czasie szacowały stratę na około 2,165 miliona dolarów.

Skradzione aktywa podobno obejmowały 1 158 ETH, 150 000 DAI i 0,47 renBTC. Aztec oświadczył, że dotknięty most był produktem z przeszłości, bez związku z obecną siecią Aztec ani jej tokenem AZTEC.

Incydent z Private Rollup Bridge nastąpił po osobnym ataku na Aztec Connect, kolejną wycofaną część wcześniejszej infrastruktury projektu.

Jak wcześniej informował crypto.news, atakujący wyprowadził około 2,1 miliona dolarów ze starego kontraktu RollupProcessor Aztec Connect 14 czerwca. Dotknięty system został wycofany około trzy lata wcześniej i nie był już używany przez aktywną sieć Aztec.

Badacze bezpieczeństwa stwierdzili, że exploit polegał na niezgodności między transakcjami objętymi dowodem wiedzy zerowej a tymi przetwarzanymi podczas rozliczenia. Ta słabość pozwoliła atakującemu tworzyć niepokryte salda i wypłacać aktywa z kontraktu.

Aztec Labs nie mogło wstrzymać ani zaktualizować wycofanego kontraktu, ponieważ przekazało swoje klucze administracyjne. Taki projekt uczynił kontrakt niezmiennym, ale także pozbawił zespół możliwości interwencji po wykorzystaniu luki.

Transfery Tornado Cash następują po szerszej fali exploitów

Oba incydenty Aztec stanowiły część szerszego wzrostu naruszeń bezpieczeństwa kryptowalut w czerwcu.

Crypto.news poinformował, że DefiLlama odnotowała straty w wysokości 74,9 miliona dolarów w 29 exploitach w tym miesiącu. Jego dane obejmowały dwa osobne incydenty Aztec wycenione na około 2,1 miliona dolarów każdy.

Inni atakujący również używali Tornado Cash do przenoszenia skradzionych aktywów. W lipcu portfel związany z exploitem Drift Protocol zdeponował 23 095 ETH, wówczas wartych około 44,4 miliona dolarów, do miksera po miesiącach bezczynności.

Portfel powiązany z atakiem na Radiant Capital wcześniej przetransferował 2 834 ETH do Tornado Cash, podczas gdy atakujący Cork Protocol przekierował około 4 520 ETH przez tę usługę.

Najnowsze depozyty Aztec wpisują się zatem w ustalony schemat, w którym atakujący zamieniają skradzione aktywa na ETH, zanim wyślą je przez protokoły mieszające.

Tornado Cash pozostaje pod kontrolą USA

Amerykański Departament Skarbu usunął Tornado Cash i powiązane adresy inteligentnych kontraktów z listy sankcji w marcu 2025 roku. Decyzja ta zapadła po orzeczeniu federalnego sądu apelacyjnego, że Departament Skarbu przekroczył swoje uprawnienia, nakładając sankcje na niezmienne inteligentne kontrakty.

Jednak amerykańskie władze nadal badają wykorzystanie mikserów kryptowalut w praniu pieniędzy, obchodzeniu sankcji i sprawach cyberprzestępczości. Urzędnicy Departamentu Skarbu wyrazili również obawy dotyczące ich wykorzystania przez grupy hakerskie powiązane z Koreą Północną.

500 ETH przetransferowane przez exploitanta Aztec stanowi mniej niż połowę wartości rzekomo zabranej z Private Rollup Bridge. Dalsza aktywność z oznaczonego adresu może pokazać, czy pozostałe aktywa również zostaną przekierowane przez Tornado Cash, czy przeniesione do innych usług.