15.06.2026
16:33
被遗忘却未受保护:黑客从已停用的Aztec Connect协议中盗取210万美元
6月14日发生的一起事件再次提醒社区关于“死合约问题”的存在。攻击者成功入侵了Aztec Connect协议,从中盗取了超过210万美元。值得注意的是,该项目本身早在三年前就已关闭,其开发者既没有管理权限,也无法对局势施加影响。
验证证明机制中的漏洞
我对交易链的分析显示,此次攻击之所以成为可能,是因为智能合约验证逻辑存在严重缺陷。具体来说,证明验证函数仅正确核对了数据的初始部分,而交易另一部分中存储的代币转账指令则未得到充分审查。这种不完整的验证机制使黑客得以篡改提款流程,并从合约角度合法地窃取了流动性。
团队立场:“我们无能为力”
Aztec Labs团队确认了此次黑客攻击,但立即表示对追回资金不承担责任。官方声明强调,Aztec Connect是一个自2022年起已停止支持的过时协议。开发者不拥有管理员密钥,无法停止合约运行或安装更新。他们正在进行调查,但已无法对事件进程施加影响。值得注意的是,此次事件并未波及当前的AZTEC代币(ERC-20)及Aztec主网中的活跃智能合约。
6月令人担忧的趋势
此次黑客攻击成为针对“已死”或废弃协议攻击链中的最新一环。就在几天前,黑客从Solana网络上五个过时的Raydium(RAY)流动性池中盗取了约130万美元。据DeFiLlama聚合器数据,仅6月上半月,黑客攻击造成的总损失已超过4393万美元。
专家评论:这个案例是DeFi中典型的“定时炸弹”。当协议关闭时,其合约往往仍留在区块链上,吸引着攻击者的注意。社区和审计机构需要制定智能合约“埋葬”标准,包括强制锁定关键功能或完全自毁。若不采取行动,此类事件将不断重演,甚至伤害早已离开项目的参与者。