阿兹特克桥的攻击者向Tornado Cash转移300 ETH
与阿兹特克私人Rollup桥攻击相关的钱包向Tornado Cash存入了另外300 ETH,使其总转账金额达到500 ETH。
摘要
- 攻击者向Tornado Cash发送了另外300 ETH,价值约572,000美元。
- 与该钱包相关的总存款现已达到500 ETH,按报告的价格计算,价值约953,000美元。
- 私人Rollup桥在6月的攻击中损失了约216.5万美元。
- 阿兹特克表示,受影响的遗留产品与其当前网络和AZTEC代币无关。
阿兹特克攻击者向Tornado Cash存入300 ETH
区块链安全公司PeckShield在8月8日报道称,一个被标记为阿兹特克私人Rollup桥攻击者的地址向Tornado Cash存入了300 ETH。
当PeckShield发布警报时,这300 ETH的价值约为572,000美元。该公司的报告中包含的链上数据表明,分别有三笔100 ETH的存款。
PeckShield表示,最新的交易使该钱包在Tornado Cash的累计存款达到了500 ETH。根据其警报附带的估值,截止发稿时,总金额约为953,000美元。
Tornado Cash汇集存款,并允许用户通过不同地址提取资金。此过程可以模糊原始发送钱包与后续接收者之间的直接联系,从而使资产追踪和恢复变得更加困难。
PeckShield没有识别出控制该地址的个人或团体。也没有立即迹象表明任何转移的资金已被追回。
私人Rollup桥损失216.5万美元
最新的转账与6月影响阿兹特克私人Rollup桥的攻击有关。当时的报告将损失估计为约216.5万美元。
被盗资产据称包括1,158 ETH、150,000 DAI和0.47 renBTC。阿兹特克表示,受影响的桥是一个遗留产品,与当前的阿兹特克网络或其AZTEC代币没有关联。
私人Rollup桥事件发生在对阿兹特克Connect的另一次攻击之后,后者是该项目早期基础设施的另一个已停用部分。
正如crypto.news之前报道的,攻击者在6月14日从阿兹特克Connect的旧RollupProcessor合约中抽走了约210万美元。受影响的系统在大约三年前已被停用,不再被阿兹特克的活跃网络使用。
安全研究人员表示,该攻击涉及零知识证明覆盖的交易与结算期间处理的交易之间的不匹配。这一漏洞使攻击者能够创建无支持的余额并从合约中提取资产。
阿兹特克实验室无法暂停或升级已弃用的合约,因为它已放弃了其管理密钥。该设计使合约不可变,但也剥夺了团队在漏洞被利用后进行干预的能力。
Tornado Cash转账跟随更广泛的攻击激增
这两起阿兹特克事件是6月加密安全漏洞增加的一部分。
Crypto.news报道,DefiLlama在该月记录了29起攻击造成的7490万美元损失。其数据包括两起分别估值约210万美元的阿兹特克事件。
其他攻击者也使用Tornado Cash转移被盗资产。在7月,与Drift Protocol攻击相关的钱包在几个月的不活动后向混合器存入了23,095 ETH,当时价值约4440万美元。
与Radiant Capital攻击相关的钱包之前向Tornado Cash转移了2,834 ETH,而Cork Protocol攻击者则通过该服务转移了约4,520 ETH。
因此,最新的阿兹特克存款遵循了攻击者在将被盗资产转换为ETH后通过混合协议发送的既定模式。
-- 价格
Tornado Cash仍在美国的审查之下
美国财政部在2025年3月将Tornado Cash及相关智能合约地址从制裁名单中移除。该决定是在联邦上诉法院裁定财政部通过制裁不可变智能合约超越其权限后作出的。
然而,美国当局仍在继续审查加密混合器在洗钱、规避制裁和网络犯罪案件中的使用。财政部官员也对其被与朝鲜相关的黑客组织使用表示担忧。
阿兹特克攻击者转移的500 ETH代表了从私人Rollup桥中被盗价值的不到一半。标记地址的进一步活动可能表明剩余资产是否也将通过Tornado Cash转移或转移到其他服务。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。
猜你喜欢

以太坊隐私叙事崛起:AZTEC、RAIL 与 ZAMA 谁能接棒 ZEC?

zk.money 重新上线,支持隐私支付和转账

以太坊:L2BEAT对五个对手进行隐私协议分类

以太坊的下一次升级,或将成为史上最重大的利好催化剂

L2赚翻了,以太坊呢?

L2 赚翻了,以太坊呢?

以太坊重视结果而非口号:发布35项成果,聚焦隐私、AI和RWA

网络安全事件:USB蠕虫瞄准加密钱包,苹果修复Beats Studio Buds漏洞

Maya Protocol遭攻击损失约170万美元

130万AZTEC代币被困,DV Labs错过Aztec退出截止日期

零知识证明的工作原理及其对隐私的重要性

2026年的隐私币:私人加密货币的比较

以隐私为关键,Ethereum初创公司EthSystems押注银行进入公共区块链

AI 红利、社工围猎与信任劫持,谁在暗处猎杀 Web3?

Aztec在alpha版本中升级至V5,为去中心化的以太坊L2添加完整的私密执行环境

韩国交易所长尾怪象:上币效应为何突出?

Wanchain Cardano桥接漏洞导致515M NIGHT被盗,价值900万美元

Vitalik 开发带审核的匿名留言板演示版

不止于私钥:从钱包、L2 到供应链,如何守护 Web3 的安全边界?

研究人员警告 AI 缩短安全审计有效期
代币 FOLD 拍卖在即,V 神支持的 The Interfold 是什么

以太坊基金会报告:写给政府与金融机构的以太坊基础指南

PeckShield:2026 年 6 月加密行业发生 40 起重大黑客攻击,损失约 7587 万美元

GoPlus:AI 正被用于挖掘老合约漏洞,建议项目采用持续 AI 审计服务

万万没想到,AI x Crypto 最先落地的是安全审计

Uniswap 上线无代码代币拍卖工具,基于持续清算机制消除机器人抢拍优势

Aztec 疑似再遭盗窃,Private Rollup Bridge 三笔可疑利用涉约 215 万美元

Aztec Labs 已停用的 Aztec Payments 产品遭利用,约 200 万美元被转出

Aztec Network 遭攻击损失逾 215 万美元,根因系 ZK 证明与 L1 结算边界不匹配








