
Un portefeuille lié à l'exploit du pont Private Rollup d'Aztec a déposé 300 ETH supplémentaires dans Tornado Cash, portant ses transferts totaux vers le mixeur à 500 ETH.
La société de sécurité blockchain PeckShield a rapporté le 8 août qu'une adresse identifiée comme l'exploiteur du pont Private Rollup d'Aztec avait déposé 300 Ether dans Tornado Cash.
L'ETH valait environ 572 000 $ lorsque PeckShield a émis l'alerte. Les données on-chain incluses dans le rapport de la firme ont montré trois dépôts distincts de 100 ETH chacun.
PeckShield a déclaré que les dernières transactions ont porté les dépôts cumulés du portefeuille dans Tornado Cash à 500 ETH. Selon l'évaluation attachée à son alerte, le total valait environ 953 000 $ au moment de la publication.
Tornado Cash regroupe les dépôts et permet aux utilisateurs de retirer des fonds via différentes adresses. Ce processus peut masquer la connexion directe entre le portefeuille d'envoi original et les destinataires ultérieurs, rendant le suivi et la récupération des actifs plus difficiles.
PeckShield n'a pas identifié la personne ou le groupe contrôlant l'adresse. Il n'y avait pas non plus d'indication immédiate que des fonds transférés aient été récupérés.
Les derniers transferts sont liés à un exploit qui a affecté le pont Private Rollup d'Aztec en juin. Les rapports de l'époque ont estimé la perte à environ 2,165 millions de dollars.
Les actifs volés comprendraient 1 158 ETH, 150 000 DAI et 0,47 renBTC. Aztec a déclaré que le pont affecté était un produit hérité sans lien avec le réseau Aztec actuel ou son jeton AZTEC.
L'incident du pont Private Rollup a suivi une attaque distincte contre Aztec Connect, une autre partie abandonnée de l'infrastructure antérieure du projet.
Comme crypto.news l'avait précédemment rapporté, un attaquant a siphonné environ 2,1 millions de dollars de l'ancien contrat RollupProcessor d'Aztec Connect le 14 juin. Le système affecté avait été abandonné environ trois ans plus tôt et n'était plus utilisé par le réseau actif d'Aztec.
Les chercheurs en sécurité ont déclaré que l'exploit impliquait une incohérence entre les transactions couvertes par une preuve à divulgation nulle de connaissance et celles traitées lors du règlement. La faiblesse a permis à l'attaquant de créer des soldes non garantis et de retirer des actifs du contrat.
Aztec Labs n'a pas pu interrompre ou mettre à niveau le contrat obsolète car il avait renoncé à ses clés administratives. La conception a rendu le contrat immuable, mais a également supprimé la capacité de l'équipe à intervenir après l'exploitation de la faille.
Les deux incidents Aztec ont fait partie d'une augmentation plus large des brèches de sécurité crypto en juin.
Crypto.news a rapporté que DefiLlama a enregistré 74,9 millions de dollars de pertes sur 29 exploits au cours du mois. Ses données incluaient deux incidents Aztec distincts évalués à environ 2,1 millions de dollars chacun.
D'autres exploiters ont également utilisé Tornado Cash pour déplacer des actifs volés. En juillet, un portefeuille associé à l'exploit du protocole Drift a déposé 23 095 ETH, d'une valeur d'environ 44,4 millions de dollars à l'époque, dans le mixeur après des mois d'inactivité.
Un portefeuille lié à l'attaque de Radiant Capital avait précédemment transféré 2 834 ETH vers Tornado Cash, tandis que l'exploiteur du protocole Cork a acheminé environ 4 520 ETH via le service.
Les derniers dépôts d'Aztec suivent donc un schéma établi selon lequel les attaquants convertissent les actifs volés en ETH avant de les envoyer via des protocoles de mixage.
Le Trésor américain a retiré Tornado Cash et les adresses de contrats intelligents associées de sa liste de sanctions en mars 2025. Cette décision fait suite à un arrêt de la cour d'appel fédérale statuant que le Trésor avait outrepassé son autorité en sanctionnant des contrats intelligents immuables.
Cependant, les autorités américaines ont continué d'examiner l'utilisation des mixeurs de crypto-monnaies dans les cas de blanchiment d'argent, d'évasion de sanctions et de cybercriminalité. Les responsables du Trésor ont également maintenu leurs préoccupations concernant leur utilisation par des groupes de piratage liés à la Corée du Nord.
Les 500 ETH transférés par l'exploiteur d'Aztec représentent moins de la moitié de la valeur qui aurait été volée au pont Private Rollup. Toute activité supplémentaire de l'adresse étiquetée pourrait indiquer si les actifs restants seront également acheminés via Tornado Cash ou déplacés vers d'autres services.