Aztec Labs 一周内两次遭遇攻击,损失约 216 万美元
6 月 17 日,Aztec Labs 在一周内第二次遭遇安全漏洞攻击。攻击者从 Aztec 已废弃的 Private Rollup Bridge 中盗走了约 216 万美元。对此,Aztec Labs 表示,受影响的旧产品与当前的 Aztec 网络及 AZTEC 代币没有任何关联。
攻击导致 Aztec 损失 216 万美元
据区块链安全公司 SlowMist 披露,攻击者瞄准了 Aztec 在 2021 年推出、2022 年关闭的旧版 Private Rollup Bridge。尽管该桥接系统已停用,但由于其智能合约不可更改,合约仍然在链上保持活跃。
SlowMist 指出,攻击者成功提取了 1,158 ETH、150,000 DAI 和 0.47 renBTC。有趣的是,攻击钱包(x73790…42a2ba)在实施攻击前,仅从加密货币交易所 HitBTC 获得了 0.134 ETH 的初始资金。
漏洞消息传出后,AZTEC 代币价格下跌约 1.6%,交易价格接近 0.0160 美元,反映了投资者的反应。
Aztec Labs 是如何被攻破的?
SlowMist 的研究人员表示,此次攻击与桥接合约中“逃生舱”函数的弱点有关,该函数最初设计为紧急提款工具。调查发现,该函数缺乏关键的安全检查。合约未能正确验证提款请求,并且盲目信任了某些交易数据,而未独立确认资金的所有权。
因此,攻击者(0x695…78e97f)能够提交一个看似有效但包含篡改提款信息的证明,导致合约释放了本不应批准的资金。
Aztec 称当前网络安全无虞
事件发生后,Aztec Labs 强调,受影响的旧产品与当前的 Aztec 网络及 AZTEC 代币没有任何关联。公司解释称,该桥接已于四年前关闭,作为一个不可变的第二阶段 rollup 运行。
Aztec 基金会表示,他们于 2026 年 6 月 17 日得知了一起针对已废弃产品的潜在漏洞攻击。该产品与当前网络或 AZTEC ERC20 代币的任何智能合约均无关联。该产品已于四年前停用。
由于合约不可更改,Aztec Labs 无法暂停、升级或直接干预该系统。团队补充称,他们已不再对受影响的基础设施持有管理控制权。
此次攻击距离另一起针对已废弃产品 Aztec Connect 的漏洞事件仅隔数日。那起攻击于 6 月 14 日被发现,造成的损失估计超过 215 万美元。
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注