弃用的Aztec基础设施在数日内遭遇第二次攻击,引发对废弃智能合约安全的担忧
网络安全公司慢雾(SlowMist)联合创始人Cos表示,Aztec的私有Rollup桥于周四被攻击,损失1,158枚以太坊(ETH)、15万枚DAI以及0.46枚renBTC,总价值约215万美元。他的初步分析发现,攻击者利用虚假的Rollup证明,诱骗协议将储备资产释放到攻击者地址。
Aztec Labs确认了此次攻击,并补充称约200万美元资金从一个于2022年弃用的支付产品的不可变智能合约中转出,Aztec Labs对此合约没有管理密钥,也无法暂停交易。Aztec Labs表示,该事件与周日从Aztec Connect智能合约中盗取的210万美元无关。Aztec Connect是一个注重隐私的Rollup,已于2023年3月弃用,团队停止了存款并将资源转移到下一代Aztec Network。
旧智能合约引发新的安全担忧
Aztec的两次攻击,加上本月早些时候去中心化交易所Raydium被盗的130万美元,再次引发了对弃用智能合约的担忧,因为这三次事件均源于废弃基础设施中的漏洞。风险分析平台Blockful在周二的一篇X帖子中写道:“旧合约仍然是任何黑客都可以利用的漏洞赏金。由于协议移除了维护它们的责任,这些合约可能变得更具诱惑力。”
慢雾在事件的事后分析中指出,尽管Aztec Connect已弃用,但攻击者仍在首次攻击中提取了超过210万美元,因为不可变合约仍然持有旧版用户资产。对于拥有仍持有旧版资产的弃用智能合约的协议,慢雾建议有序进行资产迁移,以消除持续的网络安全风险暴露。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注