加密新闻

15.06.2026
15:56

攻击死亡协议:黑客从早已关闭的Aztec Connect中窃取210万美元

6月14日,一名攻击者成功攻击了已于三年前停止运营的Aztec Connect协议,造成超过210万美元的数字资产损失。这起事件生动地展示了"已死"的智能合约如何继续给生态系统带来风险。

安全专家监测到一笔可疑交易,并迅速识别出攻击向量。漏洞在于证明验证(proof verification)不完整。智能合约的关键机制仅检查了所提供数据的初始部分,而另一部分中包含的代币转账指令却未得到适当控制。这使得黑客能够篡改提款逻辑,并从合约角度"合法"地提取了近219万美元。

幽灵协议与开发团队立场

Aztec Labs团队确认了此次漏洞利用事件,但强调他们与协议当前状态无关。Aztec Connect在三年前就已关闭,开发团队没有管理密钥来控制或停止该合约。

"我们无法停止系统或对其进行更新。我们没有控制权。"Aztec Labs代表表示。同时他们保证,此次事件不影响当前的AZTEC代币(ERC-20)以及Aztec主网上的活跃智能合约。调查正在进行中,但团队已无法事后对局势施加影响。

6月令人担忧的趋势

此次黑客攻击发生在Solana网络上过时的Raydium流动性池遭攻击仅几天之后,那次攻击中黑客盗走了约130万美元。据分析师数据,自6月初以来,DeFi黑客攻击造成的总损失已超过4393万美元。对Aztec Connect的攻击是这一令人担忧链条中的又一环,表明"被遗忘"的合约仍然是诱人的目标。

Cryptalist评论:这起事件是一个严峻的提醒:在DeFi中不存在"诉讼时效"的概念。任何一旦部署在区块链上的合约都将成为永恒。用户在交互过时协议时应格外谨慎,而项目团队则应在停止支持后,预先设计合约的"自毁"或锁定机制。