摘要:已废弃的Aztec Connect平台因验证机制缺陷遭黑客攻击,约210万美元加密资产被转移。攻击者利用合约与以太坊结算逻辑不一致,绕过验证完成多资产提取。该事件为本月第12起安全事故,累计损失达4400万美元。

币圈界报道:
旧版Aztec Connect遭黑客入侵,逾百万美元数字资产流失
周日,曾被弃用的去中心化金融协议Aztec Connect遭遇严重安全事件,黑客通过操纵其交易验证流程,成功转移价值约210万美元的多种加密资产。
核心漏洞源于验证链路不一致,导致无担保提款
据Aztec Labs官方披露,此次攻击系因平台在零知识证明验证与以太坊最终结算之间存在关键逻辑错位。攻击者利用这一差异,在未经过以太坊网络确认的情况下,将已记录于合约中的交易重复部署,从而生成无抵押余额并实现资金提取。
七类资产遭重复盗取,主流币种为主要目标
调查数据显示,本次事件共涉及909枚以太币、27万枚Dai及167枚封装质押以太币,另有若干其他代币被转移。攻击者对不同资产类型实施了多次相同操作,暴露出旧合约在长期运行中潜在的风险敞口。
已废弃系统无法修复,开发者警示遗留风险
Aztec Connect作为2022年推出的DeFi跨链桥,已于2023年3月正式停止运营,其存款功能已关闭,团队资源转向新一代隐私Layer 2协议Aztec Network。由于系统已完全不可变,且无管理员密钥持有,当前无法进行任何干预或升级。
业内安全专家指出,该事件凸显出废弃项目仍可能成为攻击者长期盯防的目标,尤其在缺乏维护和更新的智能合约中,漏洞可能持续存在数年而无法修复。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
