15.06.2026
14:07
Aztec的过时智能合约被清空210万美元:DeFi健忘的教训

以以太坊隐私解决方案闻名的Aztec Network遭遇了一起令人不快的事件:一名攻击者从已废弃的Aztec Connect智能合约中盗走了约210万美元。这并非一次普通的攻击——它警示着“已死”的协议如何成为那些善于等待者的目标。
此次事件涉及Aztec Connect平台,该平台早在2023年就已停用。尽管支持已终止,但其基础设施中仍留有被锁定的资金。黑客利用这一点,通过七种不同资产实施了攻击。据CertiK分析师证实,被盗资产包括909枚ETH、27万枚DAI、167枚wstETH及其他代币。
事件是如何发生的?
BlockSec专家指出,交易验证逻辑中存在一个关键漏洞。问题在于合约验证操作的方式与其在以太坊主网上计算操作的方式之间存在不一致。因此,攻击者能够创建无担保余额,并在未通过L1完整验证的情况下提取资金。这是L2逻辑与底层区块链之间“脱节”的典型例子。
值得注意的是,Aztec团队没有管理密钥,无法停止或更新该合约。这是其去中心化理念的一部分,但在这种情况下却适得其反。开发者强调,当前的Aztec Network网络和用户资产未受影响——攻击仅波及了“已死”的代码。
Aztec Connect于2022年作为隐私交易的DeFi桥启动,但在2023年被关闭,转而支持新的L2协议Ignition Chain,后者被定位为以太坊上“首个完全去中心化的第二层解决方案”。
我的专家评论:这起事件给整个行业敲响了警钟。“已死”的合约就像定时炸弹。即使项目已过时,其中的资金也不会凭空消失。团队应要么设计资金提取机制(例如通过临时多重签名),要么向用户发布明确指引。而黑客一如既往地证明,在DeFi领域,没有“沉睡”资产的安全之地。