Забытый протокол атакован: хакер вывел $2,1 млн из закрытого Aztec Connect
14 июня произошла атака на протокол Aztec Connect, который был закрыт ещё три года назад. Злоумышленник сумел вывести более $2,1 миллиона, воспользовавшись критической уязвимостью в механизме верификации доказательств.
Специалисты по блокчейн-безопасности зафиксировали подозрительную транзакцию и оперативно оповестили сообщество. Как выяснилось, корень проблемы кроется в неполной проверке предоставляемых данных. Одна из функций смарт-контракта проверяла лишь начальную часть доказательства, тогда как инструкции по перемещению токенов, заложенные в другой части данных, оставались без должного контроля. Эта архитектурная ошибка позволила атакующему подменить механизм вывода средств и похитить около $2,19 млн.
Реакция разработчиков и текущая ситуация
Фонд Aztec подтвердил получение уведомления о возможном эксплойте. В команде подчеркнули, что инцидент не затрагивает токен AZTEC стандарта ERC-20 и действующие смарт-контракты основной сети Aztec. Ключевой момент здесь — полная беспомощность разработчиков перед лицом атаки. Aztec Labs заявили, что больше не управляют протоколом Aztec Connect, так как он был остановлен три года назад.
«Aztec Labs не имеет административных ключей и не получает контроля над системой. Приостановить её или обновить мы не можем», — сообщили разработчики.
Компания подтвердила, что ведёт расследование, но повлиять на происходящее уже не в силах. Этот взлом — яркий пример того, как «спящие» или заброшенные протоколы становятся лёгкой мишенью. Инцидент произошёл всего через несколько дней после эксплойта в Raydium (RAY), где хакеры вывели около $1,3 млн из пяти устаревших пулов ликвидности в сети Solana (SOL). Согласно данным DeFiLlama, общий ущерб от взломов с начала июня уже превысил $43,93 млн.
Мнение эксперта: Атака на Aztec Connect — это тревожный звонок для всей индустрии. Протоколы, которые были «заморожены» или прекратили активную разработку, остаются частью блокчейна. Их код, лишённый поддержки и обновлений, становится бомбой замедленного действия. Инвесторам и пользователям стоит крайне осторожно относиться к взаимодействию с любыми legacy-контрактами, даже если они кажутся «мёртвыми». Безопасность не терпит небрежности, особенно в отношении заброшенных активов.