Tectonic 協議攻擊者已將 2,659 ETH 透過 Tornado Cash 混幣器轉移,切斷了追蹤及追回被盜資金所需的鏈上線索。此舉降低了追回用戶資產的可能性,也加深了監管機構對 DeFi 領域混幣洗錢的關注。
Tectonic 協議攻擊者已將 2,659 ETH 透過 Tornado Cash 混幣器轉移,切斷了追蹤及追回被盜資金所需的鏈上線索。此舉降低了追回用戶資產的可能性,也加深了監管機構對 DeFi 領域混幣洗錢的關注。

Tectonic 攻擊者於 9 月 3 日將 2,659 ETH 轉入 Tornado Cash,使追蹤工作更形複雜,並降低了協議漏洞事件的贓款追回機率。
Tornado Cash 的零知識池切斷了存款與提款地址之間的關聯,區塊鏈鑑識服務供應商表示,此一設計通常標誌著被盜資金追回行動開始停滯的關鍵點。一旦 ETH 進入混幣器,安全團隊便無法再循鏈追蹤至最終目的地錢包,資金可能被提領至與攻擊者毫無明顯關聯的全新地址。
此次存入行動源於 Tectonic——Cronos 鏈上一個去中心化借貸協議——先前遭遇的入侵事件,攻擊者藉此竊取了用戶資金。將贓款透過混幣器洗錢,掩蓋了 ETH 的最終流向,阻斷了交易所與安全公司在追回被駭資產時通常採取的凍結與收回步驟。根據鏈上紀錄,此次轉移的金額佔該漏洞事件所得的一大部分。
此一洗錢步驟削弱了用戶對 Tectonic 及更廣泛 DeFi 領域的信心,該領域中遭到利用的資金追回率本就偏低。此事也再度引發監管機構對混幣服務的關注;這類服務在美國與歐洲已遭到制裁與執法行動。美國財政部外國資產管制辦公室(OFAC)已於 2022 年將 Tornado Cash 列入制裁名單,歐盟亦已著手依據其反洗錢框架限制匿名工具的運用。
對 Tectonic 用戶而言,實際影響在於救濟管道極為有限:資金位於隱私池內,協議及其安全合作夥伴幾乎沒有鏈上選項可識別攻擊者或取回 ETH。此事件再度印證了一種模式——DeFi 遭駭後通常緊接著出現快速的混幣存入行為,此一連鎖反應已導致近年來整體產業的追回率持續走低。遭受類似攻擊的協議通常會提供賞金或協商方案,但這些途徑取決於攻擊者是否願意接觸協商;而混幣洗錢使這種意願更加低落。
後續發展將取決於攻擊者是以分批方式將 ETH 提領至可識別的交易所錢包,還是將資金保存在全新的自託管地址中。前者將重新開啟一條狹窄的追蹤窗口;後者則很可能就此結案。就整體市場而言,每一次此類洗錢事件都強化了加強混幣服務監管的論據;這場辯論的雙方,分別是重視隱私權的倡議者與聚焦於非法資金流動的監管機構。
本文僅供參考,不構成投資建議。