$SOL Um contrato obsoleto na rede Aztec foi hackeado em $2 milhões
No dia 18 de junho, um hacker invadiu um smart contract não utilizado na _2-rede
#Aztec . De acordo com estimativas preliminares, o valor do prejuízo é de cerca de $2,15 milhões.
Os primeiros a notar o incidente foram os analistas da Certik, que depois tiveram a confirmação da equipe de desenvolvedores da Aztec Labs.
A vulnerabilidade estava em um produto de pagamento obsoleto chamado Aztec Payments, que foi descontinuado em 2022. O incidente não afetou os usuários e os ativos na rede atual do projeto.
Segundo os pesquisadores, o hacker explorou uma vulnerabilidade na lógica de verificação de provas do smart contract PrivateRollupBridge. Para realizar o ataque, o criminoso gastou 0,134
$ETH (~$230).
No total, ele conseguiu retirar 1158
$ETH , 150 000 DAI e 0,47
#renBTC . No total, ele conseguiu retirar 1158
#ETH , 150 000 DAI e 0,47
#renBTC .
Para a Aztec, esse já é o segundo incidente de segurança nos últimos dias. Em 14 de junho, desconhecidos esvaziaram outro contrato obsoleto de roteador, quase em $2,19 milhões.
Os representantes da Aztec Labs destacaram que não possuem chaves administrativas e não controlam o sistema. Por conta disso, a equipe não consegue congelar contratos ou lançar uma atualização para prevenir ataques.