Хакер украл $2,1 млн из Aztec Connect, закрытого 3 года назад

Взлом Aztec Connect стал очередным напоминанием о рисках старой DeFi-инфраструктуры. Злоумышленник вывел из протокола около $2,19 млн 14 июня.

По данным BeInCrypto, причиной стала уязвимость в механизме проверки доказательств. Атаку обнаружила компания по блокчейн-безопасности CertiK.

Важно, что инцидент не затронул токен AZTEC стандарта ERC-20 и действующую сеть Aztec.

Взлом Aztec Connect произошёл через старый смарт-контракт

Aztec Connect был выведен из эксплуатации ещё в 2023 году.

Однако сам смарт-контракт продолжал существовать в блокчейне. Именно это и стало проблемой.

В DeFi старый протокол не исчезает автоматически после закрытия интерфейса или прекращения поддержки.

Если в контракте остаются активы или возможность взаимодействия, хакеры могут продолжать искать слабые места.

В случае Aztec Connect злоумышленник воспользовался уязвимостью в проверке доказательств и смог вывести средства.

Как работала уязвимость

По данным CertiK, проблема была связана с неполной верификацией предоставленных доказательств.

Одна из функций смарт-контракта проверяла только начальную часть доказательства.

Но инструкции по переводу токенов, находившиеся в другой части данных, оставались без полноценного контроля.

Это позволило атакующему подменить механизм вывода средств.

В результате хакер смог сформировать транзакцию так, чтобы контракт принял её как корректную и выполнил вывод активов.

Ущерб составил около $2,19 млн

Общий ущерб от атаки оценивается примерно в $2,19 млн.

Для DeFi-сектора это не рекордный взлом, но сам характер атаки важен.

Речь идёт не о свежем протоколе, а о системе, которая была закрыта несколько лет назад.

Такие инциденты показывают, что риск не заканчивается в момент прекращения работы проекта.

Если контракт остаётся в сети и не может быть обновлён, он может сохранять уязвимость годами.

Aztec заявила, что текущая сеть не пострадала

Фонд Aztec сообщил, что получил уведомление о возможном эксплойте Aztec Connect.

Команда подчеркнула, что инцидент не затрагивает токен AZTEC и смарт-контракты действующей сети Aztec.

Это важное уточнение для инвесторов и пользователей.

Взлом был связан именно со старым протоколом Aztec Connect, а не с текущей инфраструктурой проекта.

Тем не менее репутационный эффект для экосистемы всё равно есть.

Команда не может остановить или обновить Aztec Connect

Aztec Labs также заявила, что больше не управляет протоколом Aztec Connect.

По словам команды, у неё нет админ-ключей и технической возможности приостановить или обновить систему.

Это типичная дилемма децентрализованных протоколов.

С одной стороны, отсутствие админ-контроля повышает устойчивость к цензуре.

С другой стороны, если в старом коде находят уязвимость, быстро исправить её уже невозможно.

Старые DeFi-протоколы становятся целью хакеров

Инцидент с Aztec Connect произошёл вскоре после атаки на Raydium.

Там хакеры вывели около $1,3 млн из устаревших пулов ликвидности в сети Solana.

Обе истории похожи по сути.

Злоумышленники ищут не только новые протоколы, но и старую инфраструктуру, о которой пользователи и команды могли уже забыть.

Если в таких контрактах остаются активы, они превращаются в удобную цель.

Ущерб DeFi-взломов в июне уже превысил $43 млн

По данным DeFiLlama, общий ущерб от взломов в DeFi с начала июня достиг примерно $43,93 млн.

Это показывает, что атаки на смарт-контракты остаются одной из главных угроз для рынка.

Хакеры используют разные методы: ошибки в проверке доказательств, уязвимости в AMM, проблемы доступа, старые контракты и слабые мосты.

Для инвесторов это означает одно: DeFi требует повышенной технической осторожности.

Почему закрытый протокол всё ещё опасен

Закрытие протокола не всегда означает полное устранение риска.

Если команда отключила интерфейс, но контракт остался в блокчейне, технически с ним всё ещё можно взаимодействовать напрямую.

Опытный пользователь или хакер может вызвать функции контракта без сайта проекта.

Это особенно опасно, если внутри остались средства.

Для обычного инвестора такой риск почти незаметен. Интерфейс закрыт — значит, кажется, что проект больше не существует.

Но для блокчейна контракт продолжает жить.

Что должны делать команды DeFi-проектов

Командам DeFi-проектов важно заранее планировать процесс закрытия протоколов.

Если проект выводится из эксплуатации, нужно продумать миграцию ликвидности, уведомление пользователей и техническое ограничение опасных функций.

Также важно проводить финальный аудит перед закрытием.

Старый код не должен оставаться «забытым сейфом» с активами внутри.

Если протокол нельзя обновить, пользователям нужно максимально ясно объяснить, какие риски сохраняются.

Что должны делать пользователи

Пользователям важно проверять, где именно находятся их средства.

Если активы лежат в старых пулах, устаревших контрактах или протоколах без поддержки, риск выше.

Даже если проект когда-то был известным и качественным, это не гарантирует безопасность старой версии.

Перед использованием DeFi стоит смотреть дату последнего аудита, статус поддержки, активность команды и наличие официальной миграции.

Если протокол закрыт, лучше не оставлять там средства без крайней необходимости.

Почему доказательства стали точкой атаки

Aztec Connect был связан с приватными транзакциями и доказательствами.

Такие системы сложнее обычных DeFi-приложений.

Чем сложнее логика смарт-контракта, тем выше риск ошибки в деталях.

В данном случае проблема возникла не из-за взлома приватности как идеи, а из-за конкретной ошибки в проверке данных.

Это важное различие.

Технология может быть перспективной, но её реализация должна проходить строгий аудит.

Инцидент не означает провал всей сети Aztec

Новость не стоит трактовать как взлом всей экосистемы Aztec.

По заявлению команды, действующая сеть и токен AZTEC не были затронуты.

Проблема касалась старого Aztec Connect.

Но для рынка такой инцидент всё равно неприятен.

Он напоминает, что репутация проекта зависит не только от текущих продуктов, но и от старого кода, который продолжает существовать в блокчейне.

DeFi становится зрелее, но атаки тоже усложняются

Рынок DeFi постепенно взрослеет.

Появляются новые аудиты, мониторинг, bug bounty и системы реагирования.

Но хакеры тоже становятся сильнее.

Они анализируют старые контракты, используют автоматические инструменты, декомпиляторы и ИИ для поиска ошибок.

Поэтому безопасность DeFi — это не разовая проверка перед запуском.

Это постоянный процесс, который должен продолжаться весь жизненный цикл протокола.

Что важно отслеживать дальше

Дальше стоит следить за расследованием Aztec и CertiK.

Важно понять, куда были направлены украденные средства и удастся ли их отследить.

Также рынку нужно смотреть на другие закрытые или устаревшие DeFi-протоколы.

Если после Raydium и Aztec Connect хакеры продолжат искать старые контракты, это может стать отдельным трендом атак.

Для DeFi-команд это сигнал провести ревизию legacy-инфраструктуры.

Что это значит для инвестора?

Новость важна, потому что взлом Aztec Connect на $2,19 млн показывает риск старых DeFi-протоколов, которые остаются в блокчейне даже после закрытия проекта. Влияние на рынок скорее негативное для DeFi-сектора и нейтральное для BTC напрямую. Это касается Ethereum, DeFi, приватных протоколов, смарт-контрактов, аудиторов, кошельков и безопасности цифровых активов. Дальше стоит следить за движением украденных средств, выводами CertiK, реакцией Aztec и возможными атаками на другие устаревшие протоколы. Expert Finance: в DeFi закрытый проект — это не всегда закрытая дверь. Иногда это старая дверь без охраны, которую хакеры спокойно находят спустя годы.

Источник

Хотите разобрать свою ситуацию?

Если вы не хотите собирать портфель методом «увидел тикер — купил», можно разобрать вашу ситуацию на консультации Эксперт Финанс: цели, риск, сумму входа, подходящие монеты и ошибки, которые лучше не оплачивать собственным депозитом.

Записаться на консультацию

Телеграм-канал «Эксперт Финанс» — подпишитесь и будьте в курсе самых главных и актуальных новостей о криптовалюте.

    Заявка на консультацию
    После оформления и отправки заявки вы будете добавлены в telegram Эксперт Финанс NEWS