Новости криптомира

15.06.2026
13:35

Устаревший смарт-контракт Aztec обошёлся в $2,1 млн: хакер воспользовался разрывом в логике верификации

хакеры hackers, перемещение средств

Разработчики приватного Ethereum-решения Aztec Network подтвердили факт эксплуатации устаревшего смарт-контракта. Злоумышленник вывел около $2,1 млн из инфраструктуры, которая была официально выведена из эксплуатации ещё три года назад.

Детали инцидента

Атака затронула платформу Aztec Connect — решение для конфиденциальных транзакций, поддержка которого прекратилась в 2023 году. Несмотря на деактивацию, часть средств оставалась заблокированной в протоколе. Команда подчеркнула, что текущая сеть проекта и активы пользователей не пострадали.

Согласно анализу экспертов BlockSec, корень проблемы — несоответствие между проверкой транзакций и их финальным расчётом в Ethereum. Из-за различий в интерпретации списка транзакций между путём верификации и операционной логикой контракт зачислял стоимость без проверки на L1-блокчейне. Хакер создал необеспеченные балансы и вывел средства по семи активам.

Потери и масштаб

Специалисты Certik уточнили состав похищенного: 909 ETH, 270 000 DAI, 167 wstETH и ряд других криптовалют. Атака была проведена через контракт RollupProcessorV3, который, несмотря на деактивацию, оставался в сети Ethereum.

Aztec Connect запустили в 2022 году как DeFi-мост. В марте 2023 года платформа прекратила принимать депозиты, а команда переключила ресурсы на Aztec Network. Разработчики заявили, что не имеют административных ключей и не контролируют систему, поэтому не могут поставить её на паузу или обновить. Напомню, в ноябре 2025 года проект запустил L2-протокол Ignition Chain на базе Ethereum, позиционируя его как «первое полностью децентрализованное решение второго уровня».

Мой анализ: Этот случай — классический пример рисков, связанных с «мёртвыми» контрактами. Даже после прекращения поддержки смарт-контракты остаются частью блокчейна, и если в них есть уязвимости, злоумышленники рано или поздно их найдут. Инцидент подчёркивает необходимость проактивного аудита legacy-кода и разработки механизмов автоматической заморозки таких активов.