En angriper tømte mer enn $ 2,1 millioner fra Aztec Connect 14. juni ved å utnytte en feil i plattformens logikk for bevisvalidering.
Blokkjede-sikkerhetsselskapet CertiK varslet om den mistenkelige transaksjonen på X (tidligere Twitter).
Aztec Connect-angrep gir angriper $ 2,1 millioner
CertiK sier at angrepet ser ut til å stamme fra mangelfull validering av innsendte bevisdata. Ifølge sikkerhetsselskapet verifiserte én kontrakt-funksjon bare begynnelsen av beviset, mens token-overføringsinstruksjoner som var innebygd andre steder i dataene kanskje ikke ble sjekket korrekt. Dette kan ha gjort det mulig for angriperen å manipulere uttak og tømme omtrent $ 2,19 millioner.
Følg oss på X for de siste nyhetene i sanntid
Aztec Foundation opplyste at de ble varslet om et mulig angrep mot Aztec Connect. Teamet understreket at hendelsen ikke påvirker AZTEC ERC-20 tokenet eller noen smartkontrakter tilknyttet dagens Aztec-nettverk.
Stiftelsen påpekte at Aztec Connect har vært utdatert i tre år. Dermed har Aztec Labs ikke lenger noen kontroll over systemet.
Aztec Labs bekreftet også at det pågår en aktiv etterforskning. Teamet uttalte imidlertid at de ikke har mulighet til å gripe inn.
“Aztec Labs har ingen adminnøkler eller kontroll over systemet; det kan ikke settes på pause eller oppgraderes av oss,” heter det i innlegget.
Hendelsen skjedde bare dager etter et separat angrep på Raydium (RAY). Denne hendelsen førte til at ca. $ 1,3 millioner ble tappet etter at angripere tømte fem eldre likviditetspooler på Solana (SOL)-nettverket.
Angrepet føyer seg inn i rekken av stadig flere angrep registrert denne måneden, som samlet har ført til tap på rundt $ 43,93 millioner, ifølge DeFiLlama.
Abonner på vår YouTube-kanal for å se ledere og journalister dele ekspertanalyser









