15.06.2026
17:04
黑客从已停用的Aztec Connect协议中提取了210万美元:智能合约安全的一课
6月14日发生的一起事件再次提醒市场,即便是"已死"的协议,审计也至关重要。一名攻击者成功从Aztec Connect平台的智能合约中盗取了超过210万美元,而该平台早在三年前就已正式关闭。
安全专家对交易进行分析后发现,漏洞出在证明验证机制上。关键问题在于,智能合约中的验证函数仅核对了所提供数据的初始部分,而对代币转账指令缺乏有效监管。这使得攻击者能够篡改资金提取逻辑,将流动性转入自己的钱包。
Aztec Labs团队确认了此次攻击事件,但强调他们既没有管理密钥,也无法停止或更新这些合约。开发者表示:"我们无法控制这个系统,也无法对当前情况施加影响。"同时补充称,此次事件不影响当前的AZTEC代币(ERC-20)以及Aztec网络中活跃的智能合约。
这一案例生动展示了DeFi遗留资产如何成为"定时炸弹"。那些被遗弃但合约仍留在区块链上的协议,成为黑客寻找旧漏洞的理想目标。
值得注意的是,Aztec Connect被攻击仅发生在Raydium(RAY)遭袭数天之后。在那次攻击中,攻击者从Solana网络的五个未使用流动性池中盗取了约130万美元。据数据聚合平台统计,自6月初以来,黑客攻击造成的总损失已超过4393万美元,这揭示了一个令人担忧的趋势:黑客正愈发积极地追逐"沉睡"资产。
分析师观点:此次事件对所有项目方都是一个严峻警示:停用用户界面并不意味着消除风险。任何曾在链上部署的智能合约,都将成为永恒的目标。项目团队要么在关闭时设计合约自毁机制,要么进行最终审计并强制提取所有资金。否则,我们将看到越来越多针对DeFi"幽灵"资产的攻击。