- Hackers exploraram uma vulnerabilidade no protocolo obsoleto Aztec Connect, roubando mais de $2,1 milhões.
- A violação destaca preocupações de segurança contínuas dentro do DeFi, mesmo para protocolos desativados.
- A Aztec Foundation e especialistas da CertiK estão investigando o incidente, enfatizando a importância de medidas de segurança robustas.
Hackers Roubam Mais de $2 Milhões do Protocolo Obsoleto Aztec Connect
Em uma revelação surpreendente em 14 de junho de 2026, hackers conseguiram extrair mais de $2,1 milhões do protocolo obsoleto Aztec Connect na rede Ethereum. Este incidente ressalta vulnerabilidades persistentes nos sistemas de finanças descentralizadas (DeFi), particularmente aqueles que foram desativados, mas permanecem operacionais.
Uma Vulnerabilidade Explorada
O ataque explorou uma falha no mecanismo responsável pela verificação de provas dentro do Aztec Connect. Notavelmente, este protocolo havia sido desativado três anos antes, deixando-o sem gestão ativa ou atualizações de sua equipe de desenvolvimento. Apesar de estar inativo, tornou-se um alvo devido à sua presença remanescente na blockchain.
Resposta da Aztec Foundation
O ataque foi prontamente relatado tanto pela Aztec Foundation quanto por especialistas em segurança da CertiK. A fundação esclareceu que não há vínculos entre este exploit e quaisquer contratos inteligentes associados ao token AZTEC ERC20 ou à rede Aztec atual. Eles destacaram que não existem chaves administrativas para pausar ou atualizar o sistema, o que agrava os desafios de segurança para protocolos obsoletos.
O Mecanismo do Ataque
Analistas da CertiK foram os primeiros a detectar transações suspeitas drenando aproximadamente $2,19 milhões de um contrato Aztec Connect Router. O problema surgiu de processos incompletos de verificação de dados dentro dos componentes proofData usados para transferências de tokens. Este descuido permitiu que os atacantes manipulassem operações de saque sem serem detectados.
Uma Perspectiva Mais Ampla sobre a Segurança DeFi
Este incidente serve como um lembrete de que até mesmo protocolos extintos podem se tornar alvos lucrativos para cibercriminosos. Apesar de uma redução nas perdas do mercado de criptomoedas em maio de 2026 comparado às perdas recordes de $635 milhões em abril devido a ataques, os protocolos DeFi e pontes de cadeia cruzada continuam sendo alvos atraentes para hackers devido à sua complexidade inerente e frequentemente supervisão insuficiente.
Em conclusão, esta violação não só aponta fraquezas em sistemas legados, mas também enfatiza a necessidade urgente de vigilância contínua e melhoria nas medidas de segurança cripto em todas as plataformas e tecnologias envolvidas em finanças descentralizadas.