$SOL Un contrato obsoleto en la red Aztec fue hackeado por $2 millones
El 18 de junio, un hacker comprometió un contrato inteligente no utilizado en la _2-red
#Aztec . Según estimaciones preliminares, el daño asciende a aproximadamente $2,15 millones.
Los analistas de Certik fueron los primeros en alertar sobre el incidente, y luego el equipo de desarrolladores de Aztec Labs confirmó el ataque.
La vulnerabilidad se encontraba en un producto de pago obsoleto, Aztec Payments, que fue cerrado en 2022. El incidente no afectó a los usuarios ni a los activos en la red actual del proyecto.
Según los investigadores, el hacker explotó una vulnerabilidad en la lógica de verificación de pruebas del contrato inteligente PrivateRollupBridge. Para llevar a cabo el ataque, el delincuente gastó 0,134
$ETH (~$230).
En total, logró retirar
1158
$ETH , 150 000 DAI y 0,47
#renBTC .
En total, logró retirar
1158
#ETH , 150 000 DAI y 0,47
#renBTC .
Para Aztec, este no es el primer incidente de seguridad en los últimos días. El 14 de junio, desconocidos vaciaron otro contrato obsoleto de enrutador por casi $2,19 millones.
Representantes de Aztec Labs señalaron que no tienen llaves administrativas ni controlan el sistema. Debido a esto, el equipo no puede congelar los contratos ni emitir una actualización para prevenir el ataque.