Aztec Connect 在验证漏洞被利用后损失 $2.1M
Aztec Connect 这家已被弃用的去中心化金融平台,上周日遭到约 210 万美元的资金外流,原因是攻击者利用了其验证函数中的漏洞。Aztec Labs 证实该事件影响了平台的智能合约,但表示当前 Aztec Network 上的用户和资产未受影响。该漏洞指向 Aztec 系统的旧版本,该版本于 2022 年推出,并在 2023 年 3 月被弃用,凸显了不可变智能合约中的持续安全风险:即便在主动开发结束后,合约仍可能保留可被访问的价值。
攻击者利用验证与结算不匹配
加密安全公司 BlockSec 认定根因在于:Aztec Connect 如何验证交易,与这些交易在以太坊上的结算方式之间存在不匹配。根据 BlockSec 的说法,Aztec Connect 合约中经验证的交易“并未有效绑定到 ZK 证明所强制执行的交易集合”。这使得以太坊上的验证路径与结算逻辑“对交易列表的理解方式不同”。
该弱点使攻击者能够提交交易:在合约侧对价值进行入账时,却未在以太坊上对其进行适当验证。这些入账形成了无支撑余额,随后就可以被提取。攻击者在七种不同资产上重复了这一过程,共计七次。
被盗七种资产,包括 909 ETH 和 270,000 DAI
被盗资产包括 909 枚以太(Ether)、270,000 枚 Dai、167 枚封装质押 ETH,以及若干其他加密货币。Aztec Labs 表示,约 210 万美元已从平台的智能合约中转出。该漏洞影响了 Aztec Connect:它于 2022 年作为 DeFi 桥启动,并在 2023 年 3 月停止接受存款,因为团队将资源转向下一代 Aztec Network。
不可变合约阻止管理员介入
Aztec Labs 表示:“Aztec Labs 不持有任何管理员密钥,也不控制该系统;因此我们无法暂停或升级它。”加密开发者 Param 说,Aztec Connect 的智能合约变成了“完全不可变”,再也无法进行升级或暂停。在缺少管理员权限的情况下,团队无法在可疑活动开始后阻止提取、修补验证逻辑或冻结已暴露的余额。
6 月的 DeFi 漏洞利用合计至少 4400 万美元
据 DeFiLlama 数据,本月迄今至少有 4400 万美元的资金已在多起漏洞利用事件中被盗。6 月规模最大的事件是 Humanity Protocol 的私钥泄露:6 月 8 日损失了 3000 万美元。Syscoin Bridge 也在前一天因“假证明”漏洞利用损失了 800 万美元。团队表示,当前 Aztec Network 未受 Aztec Connect 漏洞影响。
FAQ
上周日 Aztec Connect 漏洞是由什么造成的?
攻击者利用了 Aztec Connect 验证函数中的缺陷:经验证的交易并未有效绑定到 ZK 证明所强制执行的交易集合,从而使以太坊上的验证路径与结算逻辑对交易列表的解释方式不同。
从 Aztec Connect 被偷走了多少,拿走了哪些资产?
Aztec Connect 的智能合约中约 210 万美元被转走,其中包括 909 枚 Ether、270,000 枚 Dai、167 枚封装质押 ETH,以及跨越七种不同资产的若干其他加密货币。
币安将在 Alpha 区和合约上线 DOOD 交易
币安宣布将于2025年5月9日上线Doodles(DOOD)代币交易,Alpha区和合约交易同步开放,合约最高杠杆为50倍。币安为首个上线DOOD的交易平台,符合条件的用户将在交易开启10分钟内获得空投。官方还计划于5月13日起引入A...
Tether Gold 市值达 33030亿美元,黄金储备在 2026 年 Q1 增长 36%据ChainCatcher披露的Tether官方数据,TetherGold(XAUT)市值在2026年第一季度飙升至33030亿美元;截至3月31日,其基础黄金储备增长36%,达到707,747盎司。该代币与实物黄金储备保持1:1支撑。...
加拿大青少年因通过社会工程实施 title3M 比特币盗窃后认罪特伦顿·理查德·约翰斯顿(TrentonRichardJohnston),一名19岁的加拿大男子,对共谋实施洗钱罪认罪。该男子帮助通过始于2024年初的社交工程攻击,窃取了超过1300万美元的数字资产。美国检方在5月指控约翰斯顿在一...
Revolut 计划在 6 月 3 日于美国银行集成稳定币据路透社称,6月3日,Revolut计划将稳定币整合进其未来的美国银行,原因是金融科技和加密公司正日益寻求联邦银行牌照。
深证创业板指数在开盘时上涨超过 1%,上证综合指数上涨 0.4%据中国财经,5月11日开盘时,深圳创业板指数上涨超过1%,而深证成分指数上涨近1%。上证综指上涨0.4%。
孙割114万枚以太坊出手,GMT出现危机,luna新链即将上线;二姨夫暴雷引发DEFI恐慌;数藏暴跌。
前情提要:1,以太坊出现危机,大户出逃,日跌幅10%。2,GMT出现负面,清退国内用户,日跌幅40%。3,LUNA新...
基于反身性的代币经济学设计不可持续,DeFi需要结构性的改变
链茶速递是链茶馆旗下编译团队,关注区块链及加密货币领域最新动向,重点介绍国外的新观点、新风向。来源/M...
思考 DeFi 代币经济学复杂的反身性设计:是否可持续
所有花哨的飞轮都是有价值的辅助功能。你喜欢熬夜去思考因果关系困境吗?比如祖父悖论。假如你回到过去,在...
近期最火热的 NFT:goblintown.wtf 市值达 1.5 亿美金,地板价达 7.9ETH
OpenSea数据显示,近24小时,goblintown.wtf交易量超过4800ETH,位列站内第一,地板价已达7.9ETH,是近期最...