Eine mit dem Aztec Private Rollup Bridge-Exploiter verbundene Wallet hat weitere 300 ETH in Tornado Cash eingezahlt, wodurch sich die Gesamtsumme der Überweisungen an den Mixer auf 500 ETH erhöht hat.
Zusammenfassung
Die Blockchain-Sicherheitsfirma PeckShield berichtete am 8. August, dass eine Adresse, die als Aztec Private Rollup Bridge-Exploiter gekennzeichnet ist, 300 Ether in Tornado Cash eingezahlt hat.
Die ETH waren zum Zeitpunkt der Warnung von PeckShield etwa 572.000 USD wert. Die on-chain Daten, die im Bericht der Firma enthalten sind, zeigten drei separate Einzahlungen von jeweils 100 ETH.
PeckShield erklärte, dass die neuesten Transaktionen die kumulierten Einzahlungen der Wallet in Tornado Cash auf 500 ETH erhöhten. Basierend auf der Bewertung, die mit der Warnung verbunden war, war die Gesamtsumme zum Zeitpunkt der Presseberichterstattung etwa 953.000 USD wert.
Tornado Cash bündelt Einzahlungen und ermöglicht es Benutzern, Gelder über verschiedene Adressen abzuheben. Dieser Prozess kann die direkte Verbindung zwischen der ursprünglichen sendenden Wallet und den nachfolgenden Empfängern verschleiern, was die Verfolgung und Wiederherstellung von Vermögenswerten erschwert.
PeckShield konnte die Person oder Gruppe, die die Adresse kontrolliert, nicht identifizieren. Es gab auch keine sofortigen Hinweise darauf, dass irgendwelche der übertragenen Gelder wiederhergestellt wurden.
Die neuesten Überweisungen stehen im Zusammenhang mit einem Exploit, der im Juni die Private Rollup Bridge von Aztec betroffen hat. Berichten zufolge belief sich der Verlust zu diesem Zeitpunkt auf etwa 2,165 Millionen USD.
Die gestohlenen Vermögenswerte umfassten Berichten zufolge 1.158 ETH, 150.000 DAI und 0,47 renBTC. Aztec erklärte, dass die betroffene Brücke ein Legacy-Produkt war, das keine Verbindung zum aktuellen Aztec-Netzwerk oder seinem AZTEC-Token hatte.
Der Vorfall mit der Private Rollup Bridge folgte einem separaten Angriff auf Aztec Connect, einen weiteren eingestellten Teil der früheren Infrastruktur des Projekts.
Wie crypto.news zuvor berichtete, hat ein Angreifer am 14. Juni etwa 2,1 Millionen USD aus dem alten RollupProcessor-Vertrag von Aztec Connect abgezogen. Das betroffene System war etwa drei Jahre zuvor eingestellt worden und wurde nicht mehr vom aktiven Netzwerk von Aztec genutzt.
Sicherheitsforscher sagten, dass der Exploit einen Missmatch zwischen den Transaktionen, die durch einen Zero-Knowledge-Beweis abgedeckt waren, und denen, die während der Abwicklung verarbeitet wurden, beinhaltete. Die Schwäche ermöglichte es dem Angreifer, nicht gedeckte Salden zu erstellen und Vermögenswerte aus dem Vertrag abzuheben.
Aztec Labs konnte den veralteten Vertrag nicht pausieren oder aktualisieren, da es seine administrativen Schlüssel aufgegeben hatte. Das Design machte den Vertrag unveränderlich, entfernte jedoch auch die Möglichkeit des Teams, nach dem Exploit einzugreifen.
Die beiden Aztec-Vorfälle sind Teil eines breiteren Anstiegs von Sicherheitsverletzungen im Kryptobereich im Juni.
Crypto.news berichtete, dass DefiLlama im Laufe des Monats Verluste von 74,9 Millionen USD bei 29 Exploits verzeichnete. Die Daten umfassten zwei separate Aztec-Vorfälle, die jeweils auf etwa 2,1 Millionen USD geschätzt wurden.
Andere Exploiter haben ebenfalls Tornado Cash genutzt, um gestohlene Vermögenswerte zu bewegen. Im Juli hat eine Wallet, die mit dem Drift Protocol-Exploiter verbunden ist, 23.095 ETH, damals im Wert von etwa 44,4 Millionen USD, in den Mixer eingezahlt, nachdem sie monatelang inaktiv war.
Eine Wallet, die mit dem Radiant Capital-Angriff verbunden ist, hat zuvor 2.834 ETH in Tornado Cash überwiesen, während der Cork Protocol-Exploiter etwa 4.520 ETH über den Dienst geleitet hat.
Die neuesten Einzahlungen von Aztec folgen daher einem etablierten Muster, bei dem Angreifer gestohlene Vermögenswerte in ETH umwandeln, bevor sie sie durch Mixing-Protokolle senden.
Das US-Finanzministerium hat Tornado Cash und die damit verbundenen Smart-Contract-Adressen im März 2025 von seiner Sanktionsliste entfernt. Die Entscheidung folgte einem Urteil eines Bundesberufungsgerichts, das entschied, dass das Finanzministerium seine Befugnisse überschritt, indem es unveränderliche Smart Contracts sanktionierte.
Die US-Behörden haben jedoch weiterhin die Verwendung von Krypto-Mixern in Geldwäsche-, Sanktionsumgehungs- und Cyberkriminalitätsfällen untersucht. Beamte des Finanzministeriums haben auch Bedenken hinsichtlich ihrer Verwendung durch mit Nordkorea verbundene Hackergruppen geäußert.
Die 500 ETH, die vom Aztec-Exploiter übertragen wurden, stellen weniger als die Hälfte des Wertes dar, der Berichten zufolge von der Private Rollup Bridge entnommen wurde. Weitere Aktivitäten von der gekennzeichneten Adresse könnten zeigen, ob die verbleibenden Vermögenswerte ebenfalls über Tornado Cash geleitet oder zu anderen Diensten verschoben werden.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























