区块链安全公司PeckShield于8月8日报告称,标记为Aztec Private Rollup Bridge漏洞利用者的地址向Tornado Cash存入了300枚以太坊(ETH),价值约57.2万美元。链上数据显示,该地址分三笔各100枚ETH完成存入。PeckShield指出,此次交易使得该钱包累计向Tornado Cash存入的ETH达到500枚,按当时价格计算约合95.3万美元。
Tornado Cash通过混合存款并允许用户从不同地址提款,模糊了原始发送钱包与后续接收者之间的直接关联,增加了资产追踪和追回难度。PeckShield未透露该地址的控制者身份,也未显示有任何被盗资金已被追回。
此次转移与今年6月Aztec的Private Rollup Bridge漏洞事件有关。当时报道称损失约216.5万美元,被盗资产包括1158枚ETH、15万枚DAI和0.47枚renBTC。Aztec表示,受影响的桥接器是旧版产品,与当前Aztec网络及AZTEC代币无关。该漏洞事件发生在Aztec Connect(另一已停用组件)遭受攻击之后。6月14日,攻击者从Aztec Connect的旧版RollupProcessor合约中盗走约210万美元。该合约已于约三年前停用,不再被Aztec活跃网络使用。
安全研究人员指出,漏洞源于零知识证明覆盖的交易与结算时处理的交易不匹配,攻击者借此创建无担保余额并从合约中提取资产。由于Aztec Labs已放弃该合约的管理密钥,无法暂停或升级该已弃用合约,因此无法在漏洞被利用后进行干预。
这两起Aztec事件是6月网络安全漏洞激增的一部分。据DefiLlama数据,当月共发生29起漏洞事件,损失总额达7490万美元,其中两起Aztec事件各约210万美元。其他漏洞利用者也曾使用Tornado Cash转移资产,例如7月与Drift Protocol漏洞相关的钱包在沉寂数月后向混币器存入23095枚ETH(约4440万美元),Radiant Capital攻击相关钱包曾转移2834枚ETH,Cork Protocol漏洞利用者则通过该服务路由约4520枚ETH。
美国财政部已于2025年3月将Tornado Cash及相关智能合约地址从制裁名单中移除,此前联邦上诉法院裁定财政部对不可变智能合约的制裁越权。然而,美国当局仍在调查加密货币混币器在洗钱、逃避制裁和网络犯罪案件中的使用情况,财政部官员对朝鲜黑客组织使用此类工具保持警惕。Aztec漏洞利用者转移的500枚ETH仅占Private Rollup Bridge被盗价值的一半以下,该地址后续是否会将剩余资产通过Tornado Cash或其他服务转移仍待观察。
