返回部落格

Tornado Cash 追蹤:兩起真實調查揭示的混幣器鑑識分析

Phalcon Compliance
2026年9月10日
閱讀約 6 分鐘

Tornado Cash 追蹤是可行的,兩項有文獻記載的調查正好展示了具體方法。在 2024 年的 Li.Fi 攻擊事件中,超過 99% 被盜的 1160 萬美元資金在三個月內透過 114 筆交易轉入 Tornado Cash,調查人員繪製出了整條路徑。在 Nomad Bridge 事件中,1.9 億美元在一場自由混戰式的漏洞利用中透過混幣器散落各處,而追蹤依然有效。以下是這些案例的證據所揭示的、關於混幣器鑑識實際運作方式的內容。

Tornado Cash 是什麼,為何重要

Tornado Cash 是以太坊上的一個非託管混幣器:使用者從一個地址存入,再從另一個不同的地址提領。這種資金池設計使得將特定存款與特定提款直接連結在計算上變得困難。它成為混幣器輔助洗錢的參考案例,以至於在 2022 年,美國財政部的 OFAC 對該協議本身實施了制裁,這是智慧合約首次遭到此類制裁,詳見財政部關於 Tornado Cash 認定的新聞稿。一家聯邦上訴法院在 2024 年底撤銷了該項認定,OFAC 於 2025 年 3 月正式將該協議除名,但對聯合創辦人 Roman Semenov 及其相關地址的制裁仍然有效,目前歸入 OFAC 的北韓(DPRK)計畫項下。這段監管歷程對合規團隊而言意義重大,但追蹤的故事才是實際操作層面的重點。FATF 針對虛擬資產與 VASP 的標準界定了篩查義務所涉及的混幣器風險敞口範圍,無論特定協議的認定狀態如何變動。

Tornado Cash 之所以在鑑識工作中舉足輕重,原因在於其交易量。當重大事件中大部分被盜資金都經由同一個混幣器流轉時,該混幣器的邊界便成為調查工作的集中焦點。而正如下述兩個案例所示,這道邊界雖然難以突破,但並非無法穿透。

案例一:Li.Fi,1160 萬美元經 114 筆交易

2024 年 7 月的 Li.Fi 攻擊事件展現了一幅異常完整的混幣器操作紀律圖景。攻擊者竊取了約 1160 萬美元的加密資產,並透過去中心化交易所將被盜的穩定幣兌換成 ETH。所得款項隨後在一場持續性行動中轉入 Tornado Cash,這一系列歷時數月的存款操作,將幾乎全部贓款帶入了混幣器。

BlockSec 使用 MetaSleuth 進行的追蹤,記錄於Li.Fi 非法資金流向案例研究中,即使在混幣器內部保持不透明的情況下,仍繪製出了圍繞混幣器的結構圖。在最初攻擊地址的下游,32 個接收地址對資金進行了拆分:其中 15 個各自收取約 0.1 ETH 的代幣金額,而 17 個地址則處理了幾乎全部的價值。觀察到的最長路徑經過 20 個跳點。混幣器操作紀律內部的模式高度一致:攻擊者在每次 Tornado Cash 操作中都使用全新的、更深層的地址。大額資金在進入混幣器之前經過多達 12 個跳點;只有剩餘的小額資金流向了 eXch 交易所進行直接變現。這條邊界記錄本身即是證據,而在 Li.Fi 案例中,入口端的數據——114 筆交易、三個月、99%——構成了公開分析的核心骨幹。

跨鏈追蹤視圖,包含風險類別圖例、逐跳資金流向及地址詳情面板
跨鏈追蹤視圖,包含風險類別圖例、逐跳資金流向及地址詳情面板

這帶來的啟示在於整體形態,而非內部細節。混幣器隱藏了存款與提款之間的配對關係,但進入之前與退出之後的一切都仍是公開可見的,而操作者的紀律嚴謹程度才是真正的變數。

案例二:Nomad Bridge,1.9 億美元的自由混戰

2022 年 8 月的 Nomad Bridge 事件呈現出截然不同的形態:一個配置錯誤讓數百個各自獨立的模仿者得以在一場自由混戰中竊取約 1.9 億美元,其中並無單一的專業洗錢團夥主導。Tornado Cash 再次成為資金去向之一,這次涉及數十個技術水準參差不齊的獨立行為者。導致此次事件的配置失誤詳細記錄於Nomad Bridge 根本原因分析中。

就鑑識工作而言,該案例展現了混幣器在大規模人群層面的運作情況。未經訓練的行為者犯下了訓練有素團夥會避免的操作失誤:地址重複使用、時機倉促、提領至可追蹤的服務平台。事後追蹤所利用的是圍繞密碼學技術的人為層面,而非密碼學本身。Li.Fi 調查配有公開的分析畫布記錄,因此路徑、跳點與退出點都可供查驗,而非僅憑信任。

這兩個案例並列對照,展現了隨操作紀律而變化與不變的因素:

維度 Li.Fi 2024 Nomad Bridge 2022 合規要點
損失規模 1160 萬美元 1.9 億美元 混幣器相關性在各種規模下均成立
行為者 一個紀律嚴謹的團夥 數百個各自獨立的模仿者 決定可追蹤性的是紀律,而非技巧
混幣器使用情況 三個月內 114 筆交易,99% 以上資金 數十個行為者,模式各異 邊界記錄隨交易量而擴展
最長路徑 20 個跳點 因行為者而異 多跳追蹤是預設的基本要求
追蹤保留下來的內容 從入口到混幣器邊界的完整結構 出口端的失誤、地址重複使用 進入與退出環節始終是公開證據

混幣器追蹤的實際運作方式

這兩個案例所採用的方法一致,且具有普遍適用性。先追蹤至混幣器邊界並精確記錄:哪些地址存入了資金、金額多少、時間為何、經過多少筆交易。接著處理出口端:對提款端地址進行聚類分析,與存款時間進行比對,並與交易所名單及後續資金流動進行交叉核對。存款與提款的直接配對在資金池內部依然難以破解,但退出行為會繼承既有模式,全新地址依然會接觸各類服務平台,而這些服務平台是可以被標記識別的。

最後,要主動監控而非猜測。被盜資金會停留一段時間再移動,時間線各不相同;Li.Fi 事件的變現行動發生在盜竊後數月之久。對邊界地址進行持續監控,並在資金移動時發出警報,正是將一個休眠案件轉化為可追蹤案件的關鍵所在。根據 BlockSec 的說法,MetaSleuth 恰好提供了這樣一套完整流程:具備可保存分析畫布的多跳追蹤功能,以及跨鏈被盜資金移動的即時監控。若想了解處理混幣器邊界的更廣泛方法論,請參閱如何透過混幣器追蹤被盜加密資產。預約 Phalcon Compliance 的示範,篩查交易對手地址是否存在與混幣器相關的風險敞口,或開啟 MetaSleuth 親自追蹤一個案例。

分析畫布,用於為追蹤圖上的節點添加私人標籤、名稱標記與備註
分析畫布,用於為追蹤圖上的節點添加私人標籤、名稱標記與備註

常見問題:Tornado Cash 追蹤

經由 Tornado Cash 發送的資金能否被追蹤? 混幣器隱藏了直接的存款-提款配對關係。進入之前與退出之後的一切依然是公開可見的,而聚類分析加上出口端情報,正如兩個有文獻記載的案例所示,通常都能夠重建出完整的資金軌跡。

Tornado Cash 目前是否仍受制裁? 一家聯邦上訴法院於 2024 年 11 月推翻了協議層面的認定,OFAC 於 2025 年 3 月正式將 Tornado Cash 除名。與聯合創辦人 Roman Semenov 及其相關地址掛鉤的制裁仍然有效,目前歸入 OFAC 的北韓(DPRK)計畫項下;比對現行制裁名單進行篩查依然是實際運作中必須遵循的做法。

既然追蹤有效,為何攻擊者仍然使用混幣器? 混幣器提高的是成本與延遲,而非提供真正的隱形效果。Li.Fi 團夥堅持了三個月的操作紀律,最終仍從入口到混幣器邊界被完整繪製出來。

合規團隊應如何處理混幣器風險敞口? 針對混幣器互動風險進行篩查,將與混幣器相關的風險敞口視為高風險等級,並記錄邊界事實。能夠對交易對手標記混幣器標籤的風險引擎,可使這一流程系統化。

用 Phalcon Compliance 開啟即時 AML

用 Phalcon Compliance 把 Phalcon Network 的告警變成行動。基於經過驗證的鏈上情報篩查錢包、監控交易、排查風險,幫你快速響應,在數字資產生態中持續合規。

Phalcon Compliance