Новости криптомира

15.06.2026
14:38

Уязвимость в заброшенном смарт-контракте Aztec обернулась кражей $2,1 млн

Инцидент затронул устаревший смарт-контракт Aztec Connect, который был выведен из эксплуатации ещё в 2023 году. Злоумышленник воспользовался несоответствием логики верификации транзакций, что позволило ему искусственно создать необеспеченные балансы и вывести средства на сумму около $2,1 млн.

Атака была совершена по семи активам. Согласно данным аналитиков CertiK, в число украденного вошли 909 ETH, 270 000 DAI, 167 wstETH и ряд других криптовалют. Эксперты BlockSec связывают уязвимость с различиями между проверкой транзакций и их фактическим расчётом в Ethereum — контракт зачислял стоимость без должной валидации на L1-блокчейне.

Разработчики Aztec Labs подчеркнули, что не имеют административных ключей и не контролируют обновление системы, поэтому не могут приостановить её работу или исправить уязвимость. Тем не менее команда заверила, что действующая сеть проекта и средства пользователей не пострадали.

Напомню, что Aztec Connect был запущен в 2022 году как DeFi-мост для приватных транзакций. В марте 2023 года его поддержка была прекращена, а ресурсы направлены на развитие Aztec Network. В ноябре 2025 года проект запустил L2-протокол Ignition Chain, позиционируя его как «первое полностью децентрализованное решение второго уровня».

Мнение аналитика: Данный инцидент — яркий пример рисков, связанных с «мёртвыми» смарт-контрактами. Несмотря на прекращение поддержки, средства в таких контрактах часто остаются заблокированными и уязвимыми. Это напоминание о необходимости своевременного вывода ликвидности из устаревших протоколов и усиления аудита безопасности на этапе их деактивации.