加密新闻

15.06.2026
16:15

沉睡的威胁:黑客从长期关闭的Aztec Connect协议中窃取210万美元

6月14日,我记录了一起与Aztec Connect协议相关的可疑活动。攻击者利用证明验证机制中的严重漏洞,从该长期不活跃项目的智能合约中盗取了超过210万美元。

区块链安全专家迅速发现了异常交易,并引起了社区关注。分析显示,问题根源在于对提交的证明验证不完整。合约的某个函数仅核对了数据的前半部分,而未能对另一段代码中嵌入的代币转账指令进行充分检查。这一漏洞使攻击者得以篡改资金提取机制,并盗取了约219万美元。

Aztec基金会已确认收到事件报告。开发团队在官方声明中强调,该事件不影响ERC-20标准的AZTEC代币以及当前Aztec网络的智能合约。我想强调的关键点是:Aztec Connect在三年前就已关闭并停止运营。Aztec Labs不再管理该协议,没有管理密钥,实际上已无法进行干预。

「Aztec Labs没有管理密钥,也无法获得系统控制权。我们无法暂停或更新它。」开发团队表示。

此次黑客攻击并非孤立事件,而是令人担忧的趋势的一部分。就在几天前,黑客从Solana网络(Raydium)的五个过时流动性池中盗取了约130万美元。据DeFi聚合器数据显示,自6月初以来,此类攻击造成的总损失已超过4393万美元。

Cryptalist分析: 这一事件鲜明地提醒了DeFi中存在的「休眠」风险。已关闭或废弃的协议就像数字定时炸弹。它们的代码永远留在区块链上,正如我们所见,漏洞没有时效性。对用户而言,这是一个信号:即使项目已停止运营,困在其合约中的资金仍可能面临危险。市场需要建立「埋葬」机制或强制从这些「死亡」协议中提取流动性的方法。