Aztec桥攻击者将300 ETH转入Tornado Cash

ETH
Tornado CashPeckShield漏洞利用Aztec黑客攻击ETH
2026-08-08来源: crypto.news
Aztec桥攻击者将300 ETH转入Tornado Cash

一个与Aztec Private Rollup Bridge漏洞利用相关的钱包又向Tornado Cash存入了300 ETH,使其向该混币器的总转账额达到500 ETH。

摘要

  • 漏洞利用者又向Tornado Cash发送了300 ETH,价值约57.2万美元
  • 与该钱包相关的总存款现已达到500 ETH,按报告价格计算价值约95.3万美元。
  • Private Rollup Bridge在6月的漏洞利用中损失约216.5万美元
  • Aztec表示,受影响的遗留产品与其当前网络和AZTEC代币是分开的

Aztec漏洞利用者向Tornado Cash存入300 ETH

区块链安全公司PeckShield于8月8日报告称,一个标记为Aztec Private Rollup Bridge漏洞利用者的地址向Tornado Cash存入了300个以太币。

在PeckShield发出警报时,这些ETH价值约57.2万美元。该公司报告中包含的链上数据显示,有三笔独立的存款,每笔100 ETH。

PeckShield表示,最新的交易使该钱包累计存入Tornado Cash的金额达到500 ETH。根据其警报所附的估值,截至发稿时,总价值约为95.3万美元。

Tornado Cash汇集存款,并允许用户通过不同的地址提取资金。这一过程可以掩盖原始发送钱包与后续接收者之间的直接联系,使资产追踪和追回变得更加困难。

PeckShield没有指明控制该地址的个人或团体。也没有任何迹象表明任何转移的资金已被追回。

Private Rollup Bridge损失216.5万美元

最新的转账与6月份影响Aztec Private Rollup Bridge的漏洞利用有关。当时的报告显示损失约为216.5万美元。

据报道,被盗资产包括1,158 ETH、150,000 DAI和0.47 renBTC。Aztec表示,受影响的桥接器是一个遗留产品,与当前的Aztec网络或其AZTEC代币没有任何关联。

Private Rollup Bridge事件发生之前,Aztec Connect曾遭受另一次攻击,这是该项目早期基础设施中另一个已停用的部分。

正如crypto.news此前报道,6月14日,一名攻击者从Aztec Connect的旧RollupProcessor合约中盗取了约210万美元。受影响的系统大约在三年前就已停用,不再被Aztec的活跃网络使用。

安全研究人员表示,该漏洞利用涉及零知识证明所涵盖的交易与结算期间处理的交易之间的不匹配。这一弱点使攻击者能够创建无担保余额并从合约中提取资产。

Aztec Labs无法暂停或升级已弃用的合约,因为它已交出管理密钥。这种设计使合约不可变,但也使团队在漏洞被利用后无法干预。

Tornado Cash转账发生在更广泛的漏洞利用激增之后

这两起Aztec事件是6月份加密货币安全漏洞更广泛增加的一部分。

Crypto.news报道,DefiLlama记录当月29起漏洞利用事件,损失达7490万美元。其数据包括两起独立的Aztec事件,每起价值约210万美元。

其他漏洞利用者也曾使用Tornado Cash转移被盗资产。7月,一个与Drift Protocol漏洞利用相关的钱包在沉寂数月后,向混币器存入了23,095 ETH,当时价值约4440万美元。

一个与Radiant Capital攻击相关的钱包此前曾将2,834 ETH转入Tornado Cash,而Cork Protocol漏洞利用者则通过该服务转移了约4,520 ETH。

最新的Aztec存款因此遵循了一种既定模式,即攻击者将窃取的资产转换为ETH,然后通过混币协议进行转移。

Tornado Cash仍处于美国审查之下

美国财政部于2025年3月将Tornado Cash及相关智能合约地址从其制裁名单中移除。这一决定是在联邦上诉法院裁定财政部制裁不可变智能合约超出其权限之后做出的。

然而,美国当局继续审查加密货币混币器在洗钱、逃避制裁和网络犯罪案件中的使用情况。财政部官员也一直对朝鲜关联黑客组织的使用表示担忧。

Aztec攻击者转移的500 ETH不到据报道从Private Rollup Bridge窃取价值的一半。来自标记地址的进一步活动可能表明剩余资产是否也将通过Tornado Cash转移或转移到其他服务。