加密新闻

15.06.2026
13:51

Aztec Connect 旧版智能合约漏洞导致损失 210 万美元:事件分析

黑客, 资金转移

加密社区再次遭遇针对过时基础设施的攻击。此次攻击目标为Aztec Connect平台——一个基于以太坊的隐私交易解决方案,其支持已于三年前终止。黑客利用漏洞从无法更新的智能合约中盗取了约210万美元。

此次事件仅涉及已过时的Aztec Connect合约,该合约早在2023年就被开发者停用。需要强调的是,当前的Aztec Network网络以及与新版协议交互的用户资产均未受影响。Aztec Labs团队没有旧合约的管理密钥,因此无法暂停或更新该合约——这是典型的"废弃"智能合约风险案例。

攻击技术细节

BlockSec和CertiK的安全专家对交易进行了初步分析。问题根源在于合约层面的交易验证与以太坊主网上的计算存在不一致。由于验证路径和操作逻辑对交易列表的解读方式存在差异,合约可能在未经过L1区块链充分验证的情况下计入价值。黑客利用这一漏洞,创建了无担保余额,并立即通过七种不同资产提取了资金。

据CertiK数据,被盗资产包括909枚ETH、270,000枚DAI、167枚wstETH及其他多种加密货币。攻击通过processRollup()函数实施,该函数缺乏适当的访问控制检查。

背景与教训

Aztec Connect于2022年作为隐私交易的DeFi桥接工具推出,但2023年3月开发者便停止接受存款,将资源转向构建新一代L2解决方案——Aztec Network。2025年11月,该项目启动了Ignition Chain协议,定位为以太坊上"首个完全去中心化的二层解决方案"。

我的专业观点:此次事件鲜明地提醒我们,过时的智能合约如同"定时炸弹"。即使协议已正式关闭,无法更新的合约中残留的资金极易成为黑客的猎物,尤其是在缺乏紧急停止机制的情况下。投资者和团队应优先关注流动性迁移程序及旧合约的彻底清算,以避免此类损失。