$SOL

Ein veralteter Vertrag im Aztec-Netzwerk wurde im Umfang von 2 Mio. US-Dollar gehackt

18. Juni: Ein Hacker hat einen nicht genutzten Smart Contract im _2-Netz #Aztec angegriffen. Nach ersten Schätzungen beläuft sich der Schaden auf etwa 2,15 Mio. US-Dollar.

Zuerst machten Analytiker von Certik auf den Vorfall aufmerksam, danach bestätigte das Entwicklungsteam von Aztec Labs den Angriff.
Die Schwachstelle befand sich in einem veralteten Zahlungsprodukt von Aztec Payments, das im Jahr 2022 eingestellt wurde. Der Vorfall hat keine Nutzer und keine Assets im aktuellen Netzwerk des Projekts betroffen.
Laut den Forschern nutzte der Hacker eine Schwachstelle in der Prüf-Logik der Proofs des Smart Contracts PrivateRollupBridge aus.
Für die Umsetzung des Angriffs
hat der Angreifer 0,134 $ETH aufgewendet
(~230 US-Dollar).
Insgesamt gelang es ihm,
1158 $ETH , 150.000 DAI und 0,47 #renBTC abzuziehen.
Insgesamt gelang es ihm,
1158 #ETH , 150.000 DAI und 0,47 #renBTC abzuziehen.
Für Aztec ist dies in den letzten Tagen bereits nicht der erste Sicherheitsvorfall. Am 14. Juni haben Unbekannte einen weiteren veralteten Router-Vertrag fast über 2,19 Mio. US-Dollar geleert.
Vertreter von Aztec Labs wiesen darauf hin, dass sie keine administrativen Schlüssel besitzen und das System nicht kontrollieren. Dadurch kann das Team die Verträge nicht einfrieren oder ein Update herausgeben, um den Angriff zu verhindern.