A carregar preços…
🩸BEARISH

Aztec Labs investiga exploit de 2,2M$ em rollup descontinuado

A Aztec Foundation afirma que o produto violado é um rollup imutável de fase 2 com quatro anos, sem ligações aos contratos atuais da rede nem ao token AZTEC — mas uma falha de validação relacionada acabou de drenar…

A Aztec Labs está a investigar um exploit estimado em 2,165 milhões de dólares num produto de pagamentos Aztec descontinuado, com o analista on-chain PeckShield a contabilizar os ativos drenados em cerca de 1.158 ETH, 150.000 DAI e 0,47 renBTC. O atacante financiou inicialmente a operação com 0,134 ETH proveniente da HitBTC e, em seguida, explorou um rollup imutável de fase 2 com quatro anos para obter os lucros.

A Aztec Foundation sublinhou no X que o produto violado está desligado de quaisquer contratos inteligentes da rede atual ou do token AZTEC ERC20 — mas o incidente surge quatro dias depois de um exploit, ocorrido no domingo, do contrato imutável Aztec Connect, que drenou cerca de 2,1 milhões de dólares através daquilo que os investigadores descreveram como uma falha de validação semelhante.

Porque importa

Os investigadores da BlockSec, na Phalcon, afirmaram que o ataque mais recente está relacionado com o incidente de 14 de junho, embora seja distinto: uma falha de ligação de input público do circuito que permitiu ao atacante passar a verificação on-chain enquanto levantava os ativos, com um ponto de entrada separado e um pool diferente visado. Ambas as falhas remontam à mesma família de vulnerabilidades de verificação de circuitos ZK na stack legada — e ambas residem em código que a própria Aztec sinalizou como descontinuado, o que significa que não há caminho de correção sem uma reimplantação. A argumentação de separação de preocupações da Foundation (rede atual versus produto legado) protege a narrativa do token AZTEC, mas nada diz à lição mais ampla: um contrato imutável, por definição, permanece explorável enquanto a lógica de verificação original tiver uma brecha.

Impacto no mercado

O incidente insere-se num dos piores ciclos que a DeFi tem enfrentado nos últimos tempos — mais de 30 protocolos pirateados, com perdas superiores a 600 milhões de dólares no ciclo atual, impulsionado pelo exploit da Kelp DAO de 292 milhões de dólares. A linhagem Aztec Connect perdeu agora perto de 4,3 milhões de dólares em dois eventos numa única semana, e a Aztec Labs ainda não avançou um calendário de remediação, limitando-se a dizer que haverá mais atualizações.

Tokens relacionados
$ETH $AZTEC

Perguntas frequentes

  1. Que produto da Aztec foi explorado?

    Um rollup imutável de fase 2 com quatro anos, usado como produto de pagamentos descontinuado. A Aztec Foundation afirmou que não tem ligação aos contratos atuais da rede nem ao token AZTEC ERC20.

  2. Quanto foi drenado e em que ativos?

    A PeckShield estimou cerca de 2,165 milhões de dólares no total: aproximadamente 1.158 ETH, 150.000 DAI e 0,47 renBTC. O atacante financiou a operação com 0,134 ETH proveniente da HitBTC.

  3. Este exploit está relacionado com o ataque de domingo ao Aztec Connect?

    A equipa Phalcon da BlockSec disse que sim, ao nível da família de falhas. Ambos remontam a problemas de ligação de input público em circuitos ZK que permitiram ao atacante passar a verificação on-chain enquanto levantava os ativos, embora os pontos de entrada e os pools visados difiram.

  4. O token AZTEC ou a rede atual estão em risco?

    A Aztec Foundation disse que não — o produto violado está descontinuado e desligado dos contratos ativos da rede e do token AZTEC. No entanto, os detentores legados permanecem expostos enquanto os contratos imutáveis se mantiverem.

  5. A Aztec Labs pode corrigir o contrato explorado?

    Não. O contrato é imutável, o que significa que não existe caminho de atualização. A equipa não anunciou um calendário de remediação e disse que se seguirão mais atualizações.

Atribuição da fonte
Agregado de TheBlock · Verificado · Última atualização há 68d
Abrir original →