
BlockSec表示,攻击者利用证明验证漏洞,从已弃用的Aztec Connect合约中盗走约 $2.15 million;Aztec Labs称,由于数年前已放弃控制权,相关系统无法暂停或升级。
攻击者从以太坊上的已弃用Aztec Connect合约中盗走约 $2.15 million。BlockSec识别出,损失资产约为 909 ETH、270,000 DAI 和 167 wstETH,问题与旧版 RollupProcessorV3 基础设施中的证明验证漏洞有关。Aztec Labs表示,Aztec Connect已于三年前弃用,且其不持有管理员密钥,也不再控制该系统,因此无法暂停或升级相关合约。Aztec Foundation表示,此次事件与 AZTEC ERC-20 代币智能合约或当前专注于私有智能合约的 Aztec 网络无关。安全研究人员称,该漏洞源于已验证交易集与 Layer 1 结算之间边界处的验证不完整,使攻击者得以从这一不可变的旧桥中操纵提款;该桥曾利用零知识证明帮助用户接入 Aave 和 Lido 等去中心化金融(DeFi)协议。