一個與阿茲特克私人滾動橋接漏洞相關的錢包再次向Tornado Cash存入了300 ETH,使其總轉移至該混合器的金額達到500 ETH。
摘要
區塊鏈安全公司PeckShield於8月8日報導,一個標記為阿茲特克私人滾動橋接漏洞者的地址向Tornado Cash存入了300 ETH。
當PeckShield發出警報時,這300 ETH的價值約為572,000美元。該公司的報告中包含的鏈上數據顯示,分別有三筆100 ETH的存款。
PeckShield表示,最新的交易使該錢包在Tornado Cash的累計存款達到500 ETH。根據其警報附帶的估值,該總額在報導時約為953,000美元。
Tornado Cash將存款集中並允許用戶通過不同地址提取資金。這一過程可以模糊原始發送錢包與後續接收者之間的直接連接,從而使資產追蹤和回收變得更加困難。
PeckShield並未確定控制該地址的人或團體。也沒有立即的跡象表明任何轉移的資金已被恢復。
最新的轉移與影響阿茲特克私人滾動橋接的漏洞有關。當時的報導將損失估計為約216.5萬美元。
被盜資產報導包括1,158 ETH、150,000 DAI和0.47 renBTC。阿茲特克表示,受影響的橋接是一個舊產品,與當前的阿茲特克網絡或其AZTEC代幣沒有關聯。
私人滾動橋接事件隨後發生在對阿茲特克連接的另一個攻擊之後,該連接是該項目早期基礎設施的一部分,已經停止使用。
正如crypto.news之前報導的,攻擊者在6月14日從阿茲特克連接的舊RollupProcessor合約中抽走了約210萬美元。受影響的系統在約三年前已停止使用,並不再被阿茲特克的活躍網絡使用。
安全研究人員表示,該漏洞涉及零知識證明所涵蓋的交易與結算期間處理的交易之間的不匹配。這一弱點使攻擊者能夠創建無擔保的餘額並從合約中提取資產。
阿茲特克實驗室無法暫停或升級已棄用的合約,因為它已經放棄了其管理密鑰。這一設計使合約不可變,但也使團隊在漏洞被利用後無法介入。
這兩起阿茲特克事件是6月加密安全漏洞增加的一部分。
Crypto.news報導,DefiLlama在該月記錄了29起漏洞造成的7490萬美元損失。其數據包括兩起分別估計為約210萬美元的阿茲特克事件。
其他漏洞者也使用Tornado Cash轉移被盜資產。在7月,與Drift Protocol漏洞相關的錢包在幾個月的靜默後向該混合器存入了23,095 ETH,當時價值約為4440萬美元。
與Radiant Capital攻擊相關的錢包之前已向Tornado Cash轉移了2,834 ETH,而Cork Protocol漏洞者則通過該服務轉移了約4,520 ETH。
因此,最新的阿茲特克存款遵循了一個既定模式,即攻擊者在將被盜資產轉換為ETH後,通過混合協議發送它們。
美國財政部在2025年3月將Tornado Cash及相關智能合約地址從制裁名單中移除。這一決定是在聯邦上訴法院裁定財政部在制裁不可變智能合約時超越其權限後作出的。
然而,美國當局仍在繼續檢查加密混合器在洗錢、制裁逃避和網絡犯罪案件中的使用。財政部官員也對其被與北韓相關的黑客團體使用表示擔憂。
阿茲特克漏洞者轉移的500 ETH代表了從私人滾動橋接中報導的損失價值的一半以下。來自該標記地址的進一步活動可能會顯示剩餘資產是否也將通過Tornado Cash轉移或轉移到其他服務。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。











![[社論] 不確定性成為日常的市場,最終「體力」決定勝負](/public-static/33_70806c0ee0.png?format=avif)

















