文章详情

XM交易:Aztec一周内第二次遭攻击,损失约215万美元

币界网报道:

Aztec 再次遭遇安全事件,受影响的是一款早已停用的旧支付产品。攻击者通过伪造 rollup 证明,从协议储备中转出 1,158 枚 ETH、15 万枚 DAI 和 0.46 枚 renBTC,按报道估算损失约为 215 万美元。

受影响合约已在 2022 年停用

Aztec Labs 证实,此次被利用的智能合约属于 2022 年就已弃用的支付产品。团队表示,这份合约是不可变合约,既无法暂停,也无法修改,团队目前也不再持有可干预其运行的管理密钥。

这意味着,尽管相关产品早已退出运营,链上合约仍继续存在,且其中资产仍可能成为攻击目标。此次事件也再次暴露出,旧版基础设施在停止维护后,仍可能留下长期风险。

几天前刚发生过一次类似事件

就在几天前,Aztec 旗下另一款隐私 rollup 产品 Aztec Connect 也遭遇攻击,损失约 210 万美元。该产品已于 2023 年 3 月正式停用。事发后,Aztec 曾暂停存款,并将开发重心转向新一代 Aztec Network。

不过,虽然产品已经下线,旧合约中仍保留部分历史用户资金,这给攻击者留下了可利用空间。连续两起事件,也让市场重新关注停用协议中遗留资产的安全问题。

安全机构警示旧合约风险

多家安全研究机构指出,停用合约一旦继续留在链上,且内部仍有资产,就可能成为黑客长期盯防的目标。风险分析平台 Blockful 近期就警告称,项目停止维护后,旧合约往往会变成面向攻击者的“公开目标”。

SlowMist 在事后分析中也提到,遗留资产若长期留在废弃合约内,会持续放大安全敞口。其建议是,项目在下线旧产品时,应同步制定明确的资产迁移方案,把资金尽快转移到新基础设施中。

  • 本次被盗资产包括 1,158 枚 ETH、15 万枚 DAI 和 0.46 枚 renBTC
  • 前一次事件涉及 Aztec Connect,损失约 210 万美元
  • 两次事件都与已停用但仍留有资产的旧合约有关