15.06.2026
13:35
过时的Aztec智能合约损失210万美元:黑客利用验证逻辑漏洞

以太坊隐私解决方案Aztec Network的开发者证实,一个过时的智能合约遭到利用。攻击者从三年前已正式停用的基础设施中盗取了约210万美元。
事件详情
此次攻击影响了Aztec Connect平台——一个已于2023年停止支持的隐私交易解决方案。尽管已停用,部分资金仍被锁定在协议中。团队强调,项目当前网络及用户资产未受影响。
根据BlockSec专家的分析,问题根源在于以太坊上交易验证与最终结算之间的不匹配。由于验证路径与操作逻辑对交易列表的解释存在差异,合约在未经过L1区块链验证的情况下便计入价值。黑客创建了无担保余额,并提取了七种资产。
损失与规模
Certik专家详细列出了被盗资产:909枚ETH、270,000枚DAI、167枚wstETH以及其他多种加密货币。攻击通过RollupProcessorV3合约实施,该合约虽已停用,但仍存在于以太坊网络中。
Aztec Connect于2022年作为DeFi桥接器上线。2023年3月,该平台停止接受存款,团队将资源转向Aztec Network。开发者表示,他们没有管理密钥,也无法控制系统,因此无法暂停或更新它。值得一提的是,2025年11月,该项目推出了基于以太坊的L2协议Ignition Chain,并将其定位为“首个完全去中心化的二层解决方案”。
我的分析:此案例是“僵尸”合约风险的典型例子。即使停止支持,智能合约仍是区块链的一部分,若存在漏洞,攻击者迟早会发现。该事件凸显了对遗留代码进行主动审计以及开发自动冻结此类资产机制的必要性。