Новости криптомира

15.06.2026
13:51

Уязвимость в устаревшем смарт-контракте Aztec Connect обошлась в $2,1 млн: анализ инцидента

хакеры hackers, перемещение средств

В криптосообществе зафиксирована очередная атака на устаревшую инфраструктуру. На этот объектом злоумышленника стала платформа Aztec Connect — решение для приватных транзакций на базе Ethereum, поддержка которого была прекращена три года назад. В результате взлома хакер вывел около $2,1 млн из необновляемого смарт-контракта.

Инцидент затронул исключительно устаревший контракт Aztec Connect, который был деактивирован разработчиками еще в 2023 году. Важно подчеркнуть, что текущая сеть Aztec Network и активы пользователей, взаимодействующих с новым протоколом, остались нетронутыми. Команда Aztec Labs не имеет административных ключей к старому контракту, что делает невозможным его паузу или обновление — это классический пример риска «заброшенных» смарт-контрактов.

Технические детали атаки

Специалисты по безопасности из BlockSec и CertiK провели первичный анализ транзакции. Корень проблемы кроется в несоответствии между проверкой транзакций на уровне контракта и их расчетом в основной сети Ethereum. Из-за различий в том, как путь верификации и логика операций интерпретировали список транзакций, контракт мог зачислять стоимость без должной проверки в L1-блокчейне. Хакер воспользовался этой уязвимостью, создав необеспеченные балансы и мгновенно выведя средства по семи разным активам.

По данным CertiK, в число похищенных активов вошли 909 ETH, 270 000 DAI, 167 wstETH и ряд других криптовалют. Атака была проведена через функцию processRollup(), где отсутствовала надлежащая проверка контроля доступа.

Контекст и уроки

Aztec Connect был запущен в 2022 году как DeFi-мост для приватных транзакций, но уже в марте 2023 года разработчики прекратили прием депозитов, переключив ресурсы на создание нового поколения L2-решения — Aztec Network. В ноябре 2025 года проект запустил протокол Ignition Chain, который позиционируется как «первое полностью децентрализованное решение второго уровня» на Ethereum.

Мое профессиональное мнение: Этот инцидент — яркое напоминание о том, что устаревшие смарт-контракты представляют собой «бомбу замедленного действия». Даже если протокол официально закрыт, остаточные средства в необновляемых контрактах становятся легкой добычей для злоумышленников, особенно когда отсутствует механизм экстренной остановки. Инвесторам и командам следует уделять первостепенное внимание процедурам миграции ликвидности и полной ликвидации старых контрактов, чтобы избежать подобных потерь.