$SOL
Un vieux contrat sur le réseau Aztec a été piraté pour 2 millions de dollars
Le 18 juin, un hacker a compromis un smart contract inutilisé dans le _2-réseau #Aztec . Selon les premières estimations, le montant des pertes s'élève à environ 2,15 millions de dollars.
Les analystes de Certik ont été les premiers à signaler l'incident, qui a ensuite été confirmé par l'équipe de développement d'Aztec Labs.
La vulnérabilité se trouvait dans un produit de paiement obsolète, Aztec Payments, qui a été fermé en 2022. L'incident n'a pas affecté les utilisateurs ni les actifs dans le réseau actuel du projet.
Selon les chercheurs, le hacker a exploité une faille dans la logique de vérification des preuves du smart contract PrivateRollupBridge. Pour réaliser l'attaque, l'attaquant a dépensé 0,134 $ETH
(~230 $).
Au total, il a réussi à retirer 1158 $ETH , 150 000 DAI et 0,47 #renBTC .
Au total, il a réussi à retirer 1158 #ETH , 150 000 DAI et 0,47 #renBTC .
Pour Aztec, ce n'est pas le premier incident de sécurité ces derniers jours. Le 14 juin, des inconnus ont vidé un autre contrat de routeur obsolète d'environ 2,19 millions de dollars.
Les représentants d'Aztec Labs ont noté qu'ils ne détiennent pas de clés administratives et ne contrôlent pas le système. En raison de cela, l'équipe ne peut pas geler les contrats ou émettre une mise à jour pour prévenir l'attaque.
Un vieux contrat sur le réseau Aztec a été piraté pour 2 millions de dollars
Le 18 juin, un hacker a compromis un smart contract inutilisé dans le _2-réseau #Aztec . Selon les premières estimations, le montant des pertes s'élève à environ 2,15 millions de dollars.
Les analystes de Certik ont été les premiers à signaler l'incident, qui a ensuite été confirmé par l'équipe de développement d'Aztec Labs.
La vulnérabilité se trouvait dans un produit de paiement obsolète, Aztec Payments, qui a été fermé en 2022. L'incident n'a pas affecté les utilisateurs ni les actifs dans le réseau actuel du projet.
Selon les chercheurs, le hacker a exploité une faille dans la logique de vérification des preuves du smart contract PrivateRollupBridge. Pour réaliser l'attaque, l'attaquant a dépensé 0,134 $ETH
(~230 $).
Au total, il a réussi à retirer 1158 $ETH , 150 000 DAI et 0,47 #renBTC .
Au total, il a réussi à retirer 1158 #ETH , 150 000 DAI et 0,47 #renBTC .
Pour Aztec, ce n'est pas le premier incident de sécurité ces derniers jours. Le 14 juin, des inconnus ont vidé un autre contrat de routeur obsolète d'environ 2,19 millions de dollars.
Les représentants d'Aztec Labs ont noté qu'ils ne détiennent pas de clés administratives et ne contrôlent pas le système. En raison de cela, l'équipe ne peut pas geler les contrats ou émettre une mise à jour pour prévenir l'attaque.
