Hacker entwenden über 2 Millionen Dollar von Aztec Connect

3 Min Read Tags:

  • Hacker nutzten eine Schwachstelle im veralteten Aztec Connect-Protokoll aus und stahlen über 2,1 Millionen US-Dollar.
  • Der Vorfall unterstreicht weiterhin bestehende Sicherheitsbedenken in der DeFi-Branche, selbst bei eingestellten Protokollen.
  • Die Aztec Foundation und Experten von CertiK untersuchen den Vorfall und betonen die Bedeutung robuster Sicherheitsmaßnahmen.

Hacker stehlen über 2 Millionen US-Dollar vom veralteten Aztec Connect-Protokoll

In einer erschütternden Enthüllung am 14. Juni 2026 gelang es Hackern, mehr als 2,1 Millionen US-Dollar aus dem obsoleten Aztec Connect-Protokoll im Ethereum-Netzwerk zu extrahieren. Dieser Vorfall verdeutlicht anhaltende Schwachstellen in dezentralen Finanzsystemen (DeFi), insbesondere bei solchen, die stillgelegt, aber weiterhin aktiv sind.

Eine ausgenutzte Schwachstelle

Der Angriff nutzte einen Fehler im Mechanismus zur Verifizierungsprüfung innerhalb von Aztec Connect aus. Bemerkenswert ist, dass dieses Protokoll bereits drei Jahre zuvor eingestellt wurde und seitdem keine aktive Verwaltung oder Updates von seinem Entwicklungsteam erhielt. Trotz seines ruhenden Zustands wurde es aufgrund seiner anhaltenden Präsenz auf der Blockchain zu einem Ziel.

Reaktion der Aztec Foundation

Der Angriff wurde umgehend von der Aztec Foundation und Sicherheitsexperten bei CertiK gemeldet. Die Stiftung stellte klar, dass keine Verbindungen zwischen diesem Exploit und den Smart Contracts im Zusammenhang mit dem AZTEC ERC20-Token oder dem aktuellen Aztec-Netzwerk bestehen. Sie hoben hervor, dass keine administrativen Schlüssel existieren, um das System zu pausieren oder zu aktualisieren, was die Sicherheitsherausforderungen für veraltete Protokolle verschärft.

Der Mechanismus des Angriffs

CertiK-Analysten waren die Ersten, die verdächtige Transaktionen entdeckten, die rund 2,19 Millionen US-Dollar von einem Aztec Connect Router-Vertrag abzogen. Das Problem entstand durch unvollständige Datenverifizierungsprozesse innerhalb der proofData-Komponenten, die für Token-Transfers verwendet werden. Dieses Versäumnis ermöglichte es Angreifern, Abhebevorgänge unbemerkt zu manipulieren.

Eine breitere Perspektive auf die DeFi-Sicherheit

Dieser Vorfall erinnert daran, dass selbst abgeschaltete Protokolle zu lukrativen Zielen für Cyberkriminelle werden können. Trotz eines Rückgangs der Verluste auf dem Kryptomarkt im Mai 2026 im Vergleich zu den Rekordverlusten von 635 Millionen US-Dollar im April durch Angriffe bleiben DeFi-Protokolle und Cross-Chain-Bridges aufgrund ihrer inhärenten Komplexität und oft unzureichender Aufsicht attraktive Ziele für Hacker.

Zusammenfassend weist dieser Sicherheitsverstoß nicht nur auf Schwächen in Altsystemen hin, sondern betont auch die dringende Notwendigkeit einer kontinuierlichen Wachsamkeit und Verbesserung der Sicherheitsmaßnahmen im gesamten Bereich der dezentralen Finanzen.

TAGGED:
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read
Bybit startet KI-Assistenten für Handel und Kontoverwaltung

Bybit hat mit Bybit AI einen Sprachassistenten in seiner App gestartet, der berechtigten Nutzern nach Aktivierung über ein separates KI-Unterkonto Handels-, Kontoverwaltungs- und Kundensupportaufgaben per natürlicher Sprache ermöglicht.

3 Min Read