Fiyatlar yükleniyor…
🩸BEARISH

Aztec Labs, 2,2 Milyon Dolarlık İstismarı Araştırıyor

Aztec Vakfı, ihlal edilen ürünün dört yıllık, değişmez bir aşama 2 rollup olduğunu ve mevcut ağ sözleşmeleriyle ya da AZTEC token'ıyla hiçbir bağlantısı bulunmadığını söylüyor — ancak ilgili bir doğrulama açığı az önce…

Aztec Labs, kullanım dışı bırakılmış bir Aztec ödeme ürününe yönelik tahminen 2,165 milyon dolarlık istismarı araştırıyor; zincir üstü analist PeckShield, çekilen varlıkları yaklaşık 1.158 ETH, 150.000 DAI ve 0,47 renBTC olarak hesapladı. Saldırgan, operasyonu başlangıçta HitBTC'den sağlanan 0,134 ETH ile finanse etti, ardından değişmez ve dört yıllık bir aşama 2 rollup üzerinden geliri çekti.

Aztec Vakfı, X üzerinden ihlal edilen ürünün mevcut ağdaki herhangi bir akıllı sözleşmeyle ya da AZTEC ERC20 token'ıyla bağlantısı olmadığını vurguladı — ancak olay, Aztec Connect'in değişmez sözleşmesine yönelik Pazar günkü istismarın, araştırmacıların benzer bir doğrulama zayıflığı olarak nitelendirdiği yöntemle yaklaşık 2,1 milyon dolar çekmesinden yalnızca dört gün sonra geldi.

Neden önemli

Phalcon'daki BlockSec araştırmacıları, son saldırının 14 Haziran olayıyla ilişkili ama ondan farklı olduğunu söyledi: saldırganın varlıkları çekerken zincir üstü doğrulamadan geçmesine izin veren bir devre genel girdi bağlama sorunu; ayrı bir giriş noktası ve farklı bir havuz hedef alındı. Her iki hata da eski yığındaki aynı ZK-devre doğrulama açıkları familyasına dayanıyor — ve her ikisi de Aztec'in kendisinin kullanım dışı olarak işaretlediği kodda bulunuyor; yani yeniden konuşlandırma olmadan bir yama yolu yok. Vakfın "endişelerin ayrılması" çerçevesi (mevcut ağ ile eski ürün) AZTEC token anlatısını koruyor, ancak daha geniş ders açısından hiçbir şeyi değiştirmiyor: tanım gereği değişmez bir sözleşme, orijinal doğrulama mantığında bir delik olduğu sürece istismara açık kalmaya devam eder.

Piyasa etkisi

Olay, DeFi'nin son zamanlardaki en sarsıntılı dönemlerinden birine denk geliyor — mevcut döngüde 292 milyon dolarlık Kelp DAO istismarının tempo belirlediği, 600 milyon doların üzerinde kayıpla 30'dan fazla protokolün hacklendiği bir dönem. Aztec Connect hattı, tek bir hafta içinde iki olayla birlikte yaklaşık 4,3 milyon dolar kaybetti ve Aztec Labs henüz bir iyileştirme takvimi açıklamadı; yalnızca daha fazla güncellemenin geleceğini söyledi.

İlgili tokenler
$ETH $AZTEC

Sıkça sorulan sorular

  1. Hangi Aztec ürünü istismar edildi?

    Kullanım dışı bir ödeme ürünü olarak kullanılan, dört yıllık, değişmez bir aşama 2 rollup. Aztec Vakfı, bunun mevcut ağ sözleşmeleriyle ya da AZTEC ERC20 token'ıyla bağlantısı olmadığını söyledi.

  2. Ne kadar varlık çekildi ve hangi varlıklarda?

    PeckShield, toplamı yaklaşık 2,165 milyon dolar olarak tahmin etti: yaklaşık 1.158 ETH, 150.000 DAI ve 0,47 renBTC. Saldırgan, operasyonu HitBTC üzerinden yönlendirilen 0,134 ETH ile finanse etti.

  3. Bu istismar Pazar günkü Aztec Connect hack'iyle ilişkili mi?

    BlockSec'in Phalcon ekibi, aile düzeyinde evet dedi. Her ikisi de saldırganın varlıkları çekerken zincir üstü doğrulamadan geçmesine izin veren ZK-devre genel girdi bağlama sorunlarına dayanıyor, ancak giriş noktaları ve hedeflenen havuzlar farklı.

  4. AZTEC token'ı ya da mevcut ağ risk altında mı?

    Aztec Vakfı hayır dedi — ihlal edilen ürün kullanım dışı ve canlı ağ sözleşmeleriyle ve AZTEC token'ıyla bağlantısız. Ancak değişmez sözleşmeler ayakta kaldığı sürece eski kullanıcılar açıkta kalmaya devam ediyor.

  5. Aztec Labs, istismar edilen sözleşmeyi yamalayabilir mi?

    Hayır. Sözleşme değişmez; yani bir yükseltme yolu yok. Ekip bir iyileştirme takvimi açıklamadı ve daha fazla güncellemenin geleceğini söyledi.

Kaynak atıf
Şuradan derlenmiştir TheBlock · Doğrulanmış · Son güncelleme 46g önce
Orijinali aç →