15.06.2026
14:38
Aztec 废弃智能合约中的漏洞导致 210 万美元被盗
该事件涉及已于2023年停用的Aztec Connect旧版智能合约。攻击者利用交易验证逻辑的漏洞,人为制造了无担保余额,并盗取了约210万美元的资金。
此次攻击涉及七种资产。据CertiK分析师数据,被盗资产包括909枚ETH、27万枚DAI、167枚wstETH及其他多种加密货币。BlockSec专家指出,漏洞源于以太坊交易验证与实际结算之间的差异——合约在未经过L1区块链充分验证的情况下直接计入资产价值。
Aztec Labs开发团队强调,他们既没有管理密钥,也无法控制系统更新,因此无法暂停合约运行或修复漏洞。不过团队确认,当前运行的项目网络及用户资金并未受到影响。
回顾历史,Aztec Connect于2022年作为隐私交易DeFi桥接协议上线,2023年3月停止支持,资源转向Aztec Network开发。2025年11月,该项目推出了L2协议Ignition Chain,定位为"首个完全去中心化的二层解决方案"。
分析师观点:此次事件是"僵尸"智能合约风险的典型案例。即便停止支持,合约中的资金往往仍处于锁定状态且易受攻击。这提醒我们,必须及时从过时协议中撤出流动性,并在协议停用阶段加强安全审计。