Den 15 juni 2026 kl. 10:29:11 UTC bekrÀftade Aztec Labs ett exploit pÄ sitt nedlagda Aztec Connect-bryggkontrakt, vilket resulterade i en förlust pÄ cirka 2,1 miljoner dollar. Fallet pÄverkade inte det aktiva Aztec Network lager-2-rollupen, men det understryker de ihÄllande riskerna i Àldre DeFi-infrastruktur.
Exploitmekanik
SÀkerhetsföretaget BlockSec rapporterade att en avvikelse mellan verifierade transaktionsinmatningar och Ethereum-uppgörelselogik gjorde det möjligt för smartkontraktet att kreditera tillgÄngar utan korrekt bevisvalidering. Denna avvikelse i bindningen gjorde att angriparen kunde införa transaktioner utan underliggande sÀkerhet och ta ut medel upprepade gÄnger över sju tillgÄngspooler.
- TillgÄngar stulna: 909 ETH, 270 000 DAI, 167 wstETH och flera andra tokens.
- Exploitet intrÀffade genom sju upprepade uttagssteg.
- Kontraktets nedlÀggning stoppade insÀttningar i mars 2023; inga administrativa nycklar fanns kvar.
OförÀnderlighet och risk
Aztec Connect-kontrakten blev helt oförÀnderlig vid nedlÀggningen, vilket förhindrade pauser eller uppgraderingar. Utan administrativa kontroller kunde Aztec Labs endast undersöka och rapportera forensiska fynd utan att neutralisera den komprometterade koden.
Kontexten av DeFi-exploits
Denna övertrÀdelse Àr en del av ett bredare mönster av DeFi-förluster i juni 2026, som uppgick till över 44 miljoner dollar över 12 exploits. Tidigare incidenter inkluderar en stöld av privata nycklar pÄ Humanity Protocol för 30 miljoner dollar och ett Syscoin Bridge-exploit pÄ 8 miljoner dollar pÄ grund av en bristfÀllig bevismekanism.
Lektioner och nÀsta steg
Investerare och utvecklare uppmanas att komma ihÄg att nedlagda system kan vara sÄrbara lÄngt efter att anvÀndaraktiviteten upphört. Protokollteam mÄste planera avvecklingsstrategier som inkluderar sÀker avveckling eller inaktivering pÄ kedjan. Gemenskapen kommer att följa detaljerade forensiska redovisningar av transaktionsbindningsfelet och bedöma om liknande sÄrbarheter kvarstÄr i andra pensionerade bryggkontrakt.
SÀkerhetsrevisioner, kontinuerlig övervakning och livscykelhantering av smarta kontrakt Àr avgörande för att minska systemriskerna inom decentraliserad finans (DeFi).
Kommentarer (0)