币圈界报道:

旧版Aztec Connect遭黑客入侵,逾百万美元数字资产流失

周日,曾被弃用的去中心化金融协议Aztec Connect遭遇严重安全事件,黑客通过操纵其交易验证流程,成功转移价值约210万美元的多种加密资产。

核心漏洞源于验证链路不一致,导致无担保提款

据Aztec Labs官方披露,此次攻击系因平台在零知识证明验证与以太坊最终结算之间存在关键逻辑错位。攻击者利用这一差异,在未经过以太坊网络确认的情况下,将已记录于合约中的交易重复部署,从而生成无抵押余额并实现资金提取。

七类资产遭重复盗取,主流币种为主要目标

调查数据显示,本次事件共涉及909枚以太币、27万枚Dai及167枚封装质押以太币,另有若干其他代币被转移。攻击者对不同资产类型实施了多次相同操作,暴露出旧合约在长期运行中潜在的风险敞口。

已废弃系统无法修复,开发者警示遗留风险

Aztec Connect作为2022年推出的DeFi跨链桥,已于2023年3月正式停止运营,其存款功能已关闭,团队资源转向新一代隐私Layer 2协议Aztec Network。由于系统已完全不可变,且无管理员密钥持有,当前无法进行任何干预或升级。

业内安全专家指出,该事件凸显出废弃项目仍可能成为攻击者长期盯防的目标,尤其在缺乏维护和更新的智能合约中,漏洞可能持续存在数年而无法修复。