- 黑客利用过时的Aztec Connect协议漏洞,窃取超过210万美元。
- 此事件突显DeFi领域的持续安全问题,尤其是已停用的协议。
- Aztec基金会和CertiK专家正在调查此事件,强调健全安全措施的重要性。
黑客从过时的Aztec Connect协议盗取超过200万美元
在2026年6月14日的惊人揭露中,黑客从以太坊网络上的过时Aztec Connect协议中提取了超过210万美元。这一事件强调了去中心化金融(DeFi)系统中持续存在的漏洞,尤其是那些已停止使用但仍在运行的协议。
漏洞被利用
攻击利用了Aztec Connect中负责证明验证机制的一个缺陷。值得注意的是,该协议三年前已被淘汰,开发团队不再对其进行管理或更新。尽管处于休眠状态,它仍因其在区块链上的持续存在而成为攻击目标。
Aztec基金会的回应
Aztec基金会和CertiK的安全专家迅速报告了此次攻击。基金会澄清,此漏洞与AZTEC ERC20代币或当前Aztec网络相关的任何智能合约无关。他们指出,没有管理密钥来暂停或更新系统,这为过时协议的安全带来了挑战。
攻击机制
CertiK分析师首先检测到可疑交易,从Aztec Connect Router合约中提取了大约219万美元。问题出在proofData组件中用于代币转移的不完整数据验证过程中。这一疏忽使攻击者能够在不被发现的情况下操控提款操作。
DeFi安全的广泛视角
此事件提醒我们,即使是已废弃的协议也可能成为网络犯罪分子的有利可图的目标。尽管2026年5月的加密市场损失相比4月创纪录的6.35亿美元有所减少,DeFi协议和跨链桥仍因其固有的复杂性和常常不充分的监督而对黑客具有吸引力。
总之,此次漏洞不仅指出了遗留系统中的薄弱环节,还强调了在去中心化金融中所有平台和技术中持续保持警惕和改进加密安全措施的紧迫需求。
TAGGED:protocol