Aztec Connect 在验证漏洞被利用后损失 $2.1M

ziseouran2026-06-16 02:06:15financefeeds

Aztec Connect 这家已被弃用的去中心化金融平台,上周日遭到约 210 万美元的资金外流,原因是攻击者利用了其验证函数中的漏洞。Aztec Labs 证实该事件影响了平台的智能合约,但表示当前 Aztec Network 上的用户和资产未受影响。该漏洞指向 Aztec 系统的旧版本,该版本于 2022 年推出,并在 2023 年 3 月被弃用,凸显了不可变智能合约中的持续安全风险:即便在主动开发结束后,合约仍可能保留可被访问的价值。

攻击者利用验证与结算不匹配

加密安全公司 BlockSec 认定根因在于:Aztec Connect 如何验证交易,与这些交易在以太坊上的结算方式之间存在不匹配。根据 BlockSec 的说法,Aztec Connect 合约中经验证的交易“并未有效绑定到 ZK 证明所强制执行的交易集合”。这使得以太坊上的验证路径与结算逻辑“对交易列表的理解方式不同”。

该弱点使攻击者能够提交交易:在合约侧对价值进行入账时,却未在以太坊上对其进行适当验证。这些入账形成了无支撑余额,随后就可以被提取。攻击者在七种不同资产上重复了这一过程,共计七次。

被盗七种资产,包括 909 ETH 和 270,000 DAI

被盗资产包括 909 枚以太(Ether)、270,000 枚 Dai、167 枚封装质押 ETH,以及若干其他加密货币。Aztec Labs 表示,约 210 万美元已从平台的智能合约中转出。该漏洞影响了 Aztec Connect:它于 2022 年作为 DeFi 桥启动,并在 2023 年 3 月停止接受存款,因为团队将资源转向下一代 Aztec Network。

不可变合约阻止管理员介入

Aztec Labs 表示:“Aztec Labs 不持有任何管理员密钥,也不控制该系统;因此我们无法暂停或升级它。”加密开发者 Param 说,Aztec Connect 的智能合约变成了“完全不可变”,再也无法进行升级或暂停。在缺少管理员权限的情况下,团队无法在可疑活动开始后阻止提取、修补验证逻辑或冻结已暴露的余额。

6 月的 DeFi 漏洞利用合计至少 4400 万美元

据 DeFiLlama 数据,本月迄今至少有 4400 万美元的资金已在多起漏洞利用事件中被盗。6 月规模最大的事件是 Humanity Protocol 的私钥泄露:6 月 8 日损失了 3000 万美元。Syscoin Bridge 也在前一天因“假证明”漏洞利用损失了 800 万美元。团队表示,当前 Aztec Network 未受 Aztec Connect 漏洞影响。

FAQ

上周日 Aztec Connect 漏洞是由什么造成的?
攻击者利用了 Aztec Connect 验证函数中的缺陷:经验证的交易并未有效绑定到 ZK 证明所强制执行的交易集合,从而使以太坊上的验证路径与结算逻辑对交易列表的解释方式不同。

从 Aztec Connect 被偷走了多少,拿走了哪些资产?
Aztec Connect 的智能合约中约 210 万美元被转走,其中包括 909 枚 Ether、270,000 枚 Dai、167 枚封装质押 ETH,以及跨越七种不同资产的若干其他加密货币。


币安将在 Alpha 区和合约上线 DOOD 交易

币安宣布将于2025年5月9日上线Doodles(DOOD)代币交易,Alpha区和合约交易同步开放,合约最高杠杆为50倍。币安为首个上线DOOD的交易平台,符合条件的用户将在交易开启10分钟内获得空投。官方还计划于5月13日起引入A...

Tether Gold 市值达 33030亿美元,黄金储备在 2026 年 Q1 增长 36%

据ChainCatcher披露的Tether官方数据,TetherGold(XAUT)市值在2026年第一季度飙升至33030亿美元;截至3月31日,其基础黄金储备增长36%,达到707,747盎司。该代币与实物黄金储备保持1:1支撑。...

加拿大青少年因通过社会工程实施 title3M 比特币盗窃后认罪

特伦顿·理查德·约翰斯顿(TrentonRichardJohnston),一名19岁的加拿大男子,对共谋实施洗钱罪认罪。该男子帮助通过始于2024年初的社交工程攻击,窃取了超过1300万美元的数字资产。美国检方在5月指控约翰斯顿在一...

Revolut 计划在 6 月 3 日于美国银行集成稳定币

据路透社称,6月3日,Revolut计划将稳定币整合进其未来的美国银行,原因是金融科技和加密公司正日益寻求联邦银行牌照。

深证创业板指数在开盘时上涨超过 1%,上证综合指数上涨 0.4%

据中国财经,5月11日开盘时,深圳创业板指数上涨超过1%,而深证成分指数上涨近1%。上证综指上涨0.4%。

TAG:DeFi ETH
上一篇:加密卡交易自 2025 年 1 月以来激增 2.7 倍,原因是比特币波动加剧
下一篇:根据 Coinglass,Binance 过去一小时记录 3426 万美元的 USDT 净流入