分批转入揭示隐蔽退出路径

区块链安全机构PeckShield监测显示,针对已废弃Aztec Connect rollup的攻击者近日再次向Tornado Cash存入300 ETH,累计流入金额达500 ETH。此次转账并非一次性操作,而是以不规律的小额批次进行,反映出不同于传统快速洗钱的长期渗透策略。 自7月2日首次标记145 ETH存款以来,该账户在37天后才完成下一笔交易,显示出高度克制的操作节奏。这种缓慢且分散的转移方式,意在降低被链上监控系统识别的风险,同时避免触发异常交易警报。

混币器使用背后的深层逻辑

Tornado Cash的设计目标是切断资金来源与去向之间的链上关联,但其实际效果受限于时间窗口、钱包行为模式及外部出口路径。TRM Labs指出,即使经过混币处理,资金仍可通过行为特征、交易间隔和跨链流动轨迹实现溯源。 研究数据显示,在2026年上半年发生的207起加密货币攻击事件中,有超过七成涉及Tornado Cash作为资金清洗渠道。尽管其全球市场份额下降,但在以太坊生态中仍是主要混币工具之一。

技术漏洞与遗留合约风险

被盗资金源于6月14日对已弃用的Aztec Connect合约的一次攻击,共计909 ETH、270,513 DAI及其他代币被窃取。攻击者利用证明验证与结算边界流程中的逻辑缺陷,实现了无存款支撑的余额生成,未触及底层加密机制。 值得注意的是,该合约已不再受Aztec Labs控制,管理密钥已被销毁,当前网络与代币均未受影响。然而,这一事件揭示了废弃协议仍可能成为攻击入口——一旦资产锁定其中,便可能长期处于高风险状态。

法律环境变化影响洗钱格局

2025年3月21日,美国财政部解除对Tornado Cash的制裁,第五巡回法院裁定不可更改的智能合约不属于OFAC管辖范围。此裁决使该工具重新获得一定使用空间,也促使部分犯罪分子恢复其使用频率。 尽管单次攻击平均损失呈下降趋势,但攻击频次持续上升,表明攻击者正转向低门槛、高频率的战术。对于投资者而言,这提醒需警惕过时协议中的资产安全,以及洗钱手段在技术演进下的持续适应性。