Хакеры вывели из моста Aztec Connect криптоактивы на $2,1 млн

Устаревший мост Aztec Connect, позволявший совершать приватные транзакции с протоколами децентрализованных финансов (DeFi), подвергся взлому. Злоумышленник вывел около $2,1 млн из старого смарт-контракта Эфириума.

Украденные активы — 909 ETH, 270000 DAI, 167 обернутых эфиров для стейкинга ETH (wstETH) и небольшие суммы в других токенах, сообщили специалисты по безопасности CertiK. Команда Aztec Labs заявила, что расследует инцидент и причины уязвимости, затронувшей Aztec Connect. Разработчики уточнили, что активы были перемещены из неизменяемого контракта платформы. Однако пользователи не пострадали, поскольку мост не связан со смарт-контрактами, имеющими отношение к токену AZTEC стандарта ERC-20, и с действующей сетью Aztec Network, заверила команда проекта.

Протокол Aztec Connect был закрыт в марте 2023 года после того, как Aztec Labs стала работать над новой версией своей ориентированной на конфиденциальность сети. Aztec Connect открывал пользователям доступ к DeFi через приватный роллап ZK. После закрытия моста внесение депозитов было приостановлено, хотя у пользователей оставались активы на старой платформе.

Анонимный крипторазработчик под ником Param  заявил, что позже контракты стали «полностью неизменяемыми», поэтому не могли обновиться. Команда Aztec Labs заявила, что у нее нет административных ключей, соответственно, она не может контролировать старую систему. В отличие от действующего протокола, в старой системе Aztec Connect не было оператора, который мог бы приостановить ее активность.

Учитывая, что часть альткоинов оставалась в системе, это привлекло внимание злоумышленников. Эксперты по безопасности BlockSec выяснили, что атака была направлена ​​на смарт-контракт RollupProcessorV3 моста Aztec Connect в Эфириуме. Критическая уязвимость заключалась в несоответствии между тем, как система верифицировала транзакции, и тем, как они проводились в Эфириуме. То есть система подтверждения и логика расчетов считывали транзакции по-разному. Из-за таких расхождений злоумышленник смог создать фиктивные балансы, не обеспеченные реальными активами, а затем вывести средства. Эту схему хакер провернул семь раз с разными активами. Прежде чем воспользоваться уязвимостью, злоумышленник пополнил кошелек через криптомиксер Tornado Cash.

Недавно хакерской атаке подвергся децентрализованный проект идентификации Humanity Protocol, который потерял $32 млн. Злоумышленники скомпрометировали приватные ключи одного из участников фонда Humanity Foundation и получили доступ как минимум к 17 связанным с проектом кошелькам. На прошлой неделе неизвестные почти полностью опустошили пул вознаграждений платформы NovaBox на блокчейне Эфириума, украв 56,73 ETH.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Рост биткоина остановился? Что происходит с крипторынком

После взрывного подъема цены биткоина и крупных альткоинов на предыдущей неделе, на этой не стоило…

2 недели ago

Хакеры Lazarus переместили биткоины стоимостью $19,4 млн

Северокорейская хакерская группировка Lazarus переместила 244,148 биткоинов на сумму около $19,4 млн, сообщила платформа аналитики…

2 недели ago

Владельцы iPhone не смогут пользоваться цифровым рублем — «Ведомости»

Владельцы айфонов не смогут получить доступ к кошельку для цифровых рублей, потому что не смогут…

2 недели ago

Протокол Moonwell после взлома потерял более $8,7 млн

Децентрализованный протокол Moonwell в сети Base подвергся взлому. Злоумышленник вывел около $8,7 млн, сообщили специалисты…

2 недели ago

В сети Lightning для Биткоина нашли критические уязвимости

Разработчики Core Lightning, программного обеспечения протокола Lightning Network для блокчейна Биткоина, выпустили экстренное предупреждение для…

2 недели ago

Больше половины американцев не хотят копить на пенсию в криптовалютах — опрос

53% американцев против того, чтобы работодатели предлагали криптовалюту в качестве средства накоплений на пенсию, показало…

2 недели ago