
یک کیف پول مرتبط با اکسپلویت Aztec Private Rollup Bridge، 300 اتریوم دیگر به Tornado Cash واریز کرد و مجموع انتقالهای خود به این میکسر را به 500 اتریوم رساند.
شرکت امنیت بلاکچین PeckShield در 8 آگوست گزارش داد که یک آدرس با برچسب "سوءاستفادهکننده Aztec Private Rollup Bridge" 300 اتر را به Tornado Cash واریز کرده است.
هنگامی که PeckShield این هشدار را صادر کرد، ارزش این اتریوم تقریباً 572,000 دلار بود. دادههای درون زنجیرهای موجود در گزارش این شرکت، سه واریز جداگانه هر کدام به مبلغ 100 اتریوم را نشان میداد.
PeckShield گفت که آخرین تراکنشها، مجموع واریزیهای کیف پول به Tornado Cash را به 500 اتریوم رسانده است. بر اساس ارزشیابی ارائه شده در هشدار آن، این مبلغ در زمان انتشار خبر حدود 953,000 دلار ارزش داشته است.
Tornado Cash سپردهها را جمعآوری کرده و به کاربران امکان میدهد تا وجوه را از طریق آدرسهای مختلف برداشت کنند. این فرآیند میتواند ارتباط مستقیم بین کیف پول فرستنده اصلی و دریافتکنندگان بعدی را پنهان کند و ردیابی و بازیابی داراییها را دشوارتر سازد.
PeckShield فرد یا گروه کنترلکننده این آدرس را شناسایی نکرد. همچنین هیچ نشانهای فوری مبنی بر بازیابی وجوه منتقل شده وجود نداشت.
آخرین انتقالها مربوط به اکسپلویت (سوءاستفادهای) است که Aztec Private Rollup Bridge را در ماه ژوئن تحت تاثیر قرار داد. گزارشها در آن زمان، زیان را حدود 2.165 میلیون دلار تخمین زدند.
گزارش شده که داراییهای سرقت شده شامل 1,158 اتریوم، 150,000 DAI و 0.47 renBTC بوده است. آزتک اعلام کرد که پل آسیبدیده یک محصول قدیمی بوده و هیچ ارتباطی با شبکه فعلی آزتک یا توکن AZTEC آن ندارد.
حادثه Private Rollup Bridge پس از یک حمله جداگانه به Aztec Connect رخ داد که بخش دیگری از زیرساختهای قبلی پروژه بود و اکنون متوقف شده است.
همانطور که قبلاً crypto.news گزارش داده بود، یک مهاجم در 14 ژوئن حدود 2.1 میلیون دلار از قرارداد قدیمی RollupProcessor متعلق به Aztec Connect تخلیه کرد. سیستم آسیبدیده حدود سه سال قبل متوقف شده بود و دیگر توسط شبکه فعال آزتک استفاده نمیشد.
محققان امنیتی گفتند که این اکسپلویت شامل عدم تطابق بین تراکنشهای تحت پوشش اثبات دانش صفر (zero-knowledge proof) و تراکنشهایی بود که در طول تسویه حساب پردازش میشدند. این ضعف به مهاجم اجازه داد تا موجودیهای بدون پشتوانه ایجاد کرده و داراییها را از قرارداد برداشت کند.
Aztec Labs نمیتوانست قرارداد منسوخ شده را متوقف یا ارتقا دهد زیرا کلیدهای مدیریتی خود را واگذار کرده بود. این طراحی قرارداد را تغییرناپذیر (immutable) کرده بود اما همچنین توانایی تیم برای مداخله پس از سوءاستفاده از نقص را از بین برد.
دو حادثه آزتک بخشی از افزایش گستردهتر نقضهای امنیتی در حوزه کریپتو در ماه ژوئن بودند.
Crypto.news گزارش داد که DefiLlama در طول ماه 74.9 میلیون دلار ضرر را در 29 اکسپلویت ثبت کرده است. دادههای آن شامل دو حادثه جداگانه آزتک به ارزش تقریباً هر کدام 2.1 میلیون دلار بود.
سایر سوءاستفادهکنندگان نیز از Tornado Cash برای جابجایی داراییهای سرقت شده استفاده کردهاند. در ماه جولای، یک کیف پول مرتبط با اکسپلویت Drift Protocol، پس از ماهها عدم فعالیت، 23,095 اتریوم (که در آن زمان حدود 44.4 میلیون دلار ارزش داشت) را به این میکسر واریز کرد.
یک کیف پول مرتبط با حمله Radiant Capital قبلاً 2,834 اتریوم را به Tornado Cash منتقل کرده بود، در حالی که سوءاستفادهکننده Cork Protocol حدود 4,520 اتریوم را از طریق این سرویس مسیریابی کرده بود.
بنابراین، آخرین واریزیهای آزتک از یک الگوی تثبیت شده پیروی میکنند که در آن مهاجمان داراییهای سرقت شده را به اتریوم تبدیل کرده و سپس آنها را از طریق پروتکلهای میکسر ارسال میکنند.
وزارت خزانهداری ایالات متحده، Tornado Cash و آدرسهای قرارداد هوشمند مرتبط با آن را در مارس 2025 (فروردین 1404) از لیست تحریمهای خود حذف کرد. این تصمیم به دنبال حکم دادگاه تجدیدنظر فدرال مبنی بر اینکه خزانهداری با تحریم قراردادهای هوشمند تغییرناپذیر (immutable smart contracts) از اختیارات خود فراتر رفته است، اتخاذ شد.
با این حال، مقامات ایالات متحده به بررسی استفاده از میکسرهای کریپتو در پولشویی، فرار از تحریمها و موارد جرایم سایبری ادامه دادهاند. مقامات خزانهداری نیز نگرانیهای خود را در مورد استفاده گروههای هکری مرتبط با کره شمالی از آنها حفظ کردهاند.
500 اتریوم منتقل شده توسط سوءاستفادهکننده آزتک، کمتر از نیمی از ارزش گزارش شده گرفته شده از Private Rollup Bridge را تشکیل میدهد. فعالیتهای بیشتر از آدرس برچسبگذاری شده میتواند نشان دهد که آیا داراییهای باقیمانده نیز از طریق Tornado Cash مسیریابی میشوند یا به سایر سرویسها منتقل خواهند شد.