黑客窃取超200万美元Aztec Connect协议资金

阅读约 6 分钟 Tags:

  • 黑客利用过时的Aztec Connect协议漏洞,窃取超过210万美元。
  • 此事件突显DeFi领域的持续安全问题,尤其是已停用的协议。
  • Aztec基金会和CertiK专家正在调查此事件,强调健全安全措施的重要性。

黑客从过时的Aztec Connect协议盗取超过200万美元

在2026年6月14日的惊人揭露中,黑客从以太坊网络上的过时Aztec Connect协议中提取了超过210万美元。这一事件强调了去中心化金融(DeFi)系统中持续存在的漏洞,尤其是那些已停止使用但仍在运行的协议。

漏洞被利用

攻击利用了Aztec Connect中负责证明验证机制的一个缺陷。值得注意的是,该协议三年前已被淘汰,开发团队不再对其进行管理或更新。尽管处于休眠状态,它仍因其在区块链上的持续存在而成为攻击目标。

Aztec基金会的回应

Aztec基金会和CertiK的安全专家迅速报告了此次攻击。基金会澄清,此漏洞与AZTEC ERC20代币或当前Aztec网络相关的任何智能合约无关。他们指出,没有管理密钥来暂停或更新系统,这为过时协议的安全带来了挑战。

攻击机制

CertiK分析师首先检测到可疑交易,从Aztec Connect Router合约中提取了大约219万美元。问题出在proofData组件中用于代币转移的不完整数据验证过程中。这一疏忽使攻击者能够在不被发现的情况下操控提款操作。

DeFi安全的广泛视角

此事件提醒我们,即使是已废弃的协议也可能成为网络犯罪分子的有利可图的目标。尽管2026年5月的加密市场损失相比4月创纪录的6.35亿美元有所减少,DeFi协议和跨链桥仍因其固有的复杂性和常常不充分的监督而对黑客具有吸引力。

总之,此次漏洞不仅指出了遗留系统中的薄弱环节,还强调了在去中心化金融中所有平台和技术中持续保持警惕和改进加密安全措施的紧迫需求。

TAGGED:
墨西哥当局发现300块GPU加密矿场,疑涉窃电

墨西哥联邦总检察院、海军及普埃布拉州公共安全厅在特拉奥拉查获…

阅读约 8 分钟
OpenAI遭男子起诉,称ChatGPT使其相信自己是耶稣

34岁加州居民莱恩斯起诉OpenAI及奥尔特曼,称ChatG…

阅读约 11 分钟
Canary Capital推出美国首只支持质押的现货TRX ETF

Canary Capital于2026年9月9日推出TRXS…

阅读约 12 分钟
Anthropic建模美国经济至2030年的3种情景

Anthropic称其模型显示,极端情景下美国年GDP增速或…

阅读约 15 分钟
Robinhood CEO称企业无法控制自身股票代币化

2026年9月,Robinhood的Vlad Tenev称,…

阅读约 13 分钟