分批转移凸显洗钱策略演变

攻击者自6月以来将盗取的以太坊资产分多批次转入Tornado Cash,最新一笔300枚以太坊(价值约57.21万美元)于8月8日完成。此前7月2日已有一笔145枚以太坊存入,累计转移达200枚。此次转账与上一次间隔37天,表明行动具有明确时间规划。截至目前,约55%的被盗资金已完成转移,未一次性提现,区别于过往快速清仓模式。

行为特征暴露追踪线索

尽管使用混币器掩盖路径,但TRM Labs指出,交易时间规律、钱包活动模式及非混币行为仍可提供关键关联信息。现代区块链分析工具已能穿透混币协议,识别资金来源与流向。此类手法虽增强隐蔽性,却难以完全规避监控。

Aztec漏洞事件根源解析

6月14日,攻击者利用已废弃的Aztec Connect rollup合约缺陷,单笔交易窃取约219万美元资产,包括909枚以太坊、27万余枚DAI及168枚wstETH等。次日,同一账户再次通过相似手段提取剩余8.8万美元。调查确认,问题出在证明验证与结算处理机制,而非底层密码学被攻破。相关合约已失效,主网络及AZTEC代币未受影响。

加密资产洗钱的长期趋势

TRM Labs数据显示,2026年上半年共发生207起加密货币攻击,总损失9.72亿美元,虽较2025年同期下降,但案件数量上升。其中智能合约漏洞事件占125起,单次事件中位损失21.9万美元。Tornado Cash仍占据全球混币交易总量的20%,在以太坊生态中保持主导地位。学术研究证实,其促成78.33%的黑客资金流动,显示其在犯罪圈层中的持久影响力。 2025年3月美国财政部解除对Tornado Cash的制裁,第五巡回法院裁定不可变智能合约不属于海外资产控制办公室管辖范围,进一步推动其技术使用合法性讨论。然而,其在非法资金流转中的角色仍未改变。

遗留合约风险持续存在

Aztec案例揭示,即使协议已废弃,若未彻底清理或失去管理权,仍可能成为攻击目标。用户和项目方需警惕旧版智能合约的安全隐患。当前市场对交易模式、规模与时机的监控日益严格,整合实时价格、投资组合管理与预警机制的统一仪表盘,有助于提升风险响应效率。