$SOL Kontrak lama di jaringan Aztec diretas senilai $2 juta
18 Juni, seorang peretas membobol kontrak pintar yang tidak digunakan di jaringan _2 dengan ID
#Aztec . Menurut perkiraan awal, kerugian mencapai sekitar $2,15 juta.
Insiden pertama kali diperhatikan oleh analis Certik, lalu serangan tersebut dikonfirmasi oleh tim pengembang Aztec Labs.
Kerentanan berada pada produk pembayaran Aztec Payments yang sudah usang, yang ditutup pada tahun 2022. Insiden ini tidak berdampak pada pengguna dan aset di jaringan proyek yang masih aktif.
Menurut peneliti, peretas memanfaatkan celah dalam logika verifikasi bukti pada smart contract PrivateRollupBridge.
Untuk menjalankan serangan tersebut, pelaku menghabiskan 0,134
$ETH (~$230).
Secara total, ia berhasil menarik
1158
$ETH , 150.000 DAI, dan 0,47
#renBTC Secara total, ia berhasil menarik
1158
#ETH , 150.000 DAI, dan 0,47
#renBTC .
Bagi Aztec, ini bukan insiden keamanan pertama dalam beberapa hari terakhir. Pada 14 Juni, pihak tak dikenal mengosongkan kontrak router usang lainnya hampir senilai $2,19 juta.
Perwakilan Aztec Labs menyatakan bahwa mereka tidak memiliki kunci administratif dan tidak mengendalikan sistem. Akibatnya, tim tidak bisa membekukan kontrak atau merilis pembaruan untuk mencegah serangan.