تم استنزاف Aztec Connect، وهي منصة تمويل لامركزية تم إيقافها، لحوالي 2.1 مليون دولار من العملات المشفرة يوم الأحد بعد أن استغل أحد المهاجمين وظيفة التحقق الخاصة بها.
نشرت Aztec Labs إلى X يوم الأحد أنها “تحقق في استغلال محتمل يؤثر على Aztec Connect”، مضيفة أنه تم تحويل حوالي 2.1 مليون دولار من العقد الذكي للمنصة، والذي لم يؤثر على المستخدمين أو الأصول على شبكة Aztec الحالية.
يعد هذا الاستغلال هو الأحدث ضمن ما قيمته 44 مليون دولار من العملات المشفرة التي تمت سرقتها حتى الآن هذا الشهر من 12 برمجية استغلال أخرى على الأقل، وفقًا لـ DeFiLlama.
كان حل وسط المفتاح الخاص بشأن بروتوكول الإنسانية هو الأكبر حتى الآن في يونيو، حيث تم خسارة 30 مليون دولار في 8 يونيو، يليه جسر Syscoin، الذي شهد سرقة 8 ملايين دولار في استغلال إثبات مزيف في اليوم السابق.
قالت شركة أمن العملات المشفرة BlockSec إن أحد المهاجمين استغل عدم التطابق في كيفية التحقق من المعاملات وتسويتها على إيثريوم.
وقالت إن المعاملات التي تم التحقق منها في عقد Aztec Connect “لم تكن مرتبطة بشكل فعال بمجموعة المعاملات التي يفرضها دليل ZK”، مما يسمح لمسار التحقق ومنطق التسوية الخاص به على Ethereum “بتفسير قائمة المعاملات بشكل مختلف”.
يمكن للمهاجم بعد ذلك إجراء المعاملات حيث يتم إضافة قيمة العقد دون التحقق من صحتها على إيثريوم، مما أدى إلى إنشاء أرصدة غير مدعومة يمكن سحبها بعد ذلك. وقام المهاجم بذلك سبع مرات عبر سبعة أصول مختلفة.
سرق المهاجم 909 إيثريوم (ETH)، و270 ألف داي (DAI)، و167 عملة إيثريوم ملفوفة، وحفنة من العملات المشفرة الأخرى.
بعض الأصول المسروقة في الاستغلال. مصدر: سيرتيك
Aztec Network عبارة عن طبقة تراكمية من الطبقة الثانية من المعرفة الصفرية (ZK) تركز على الخصوصية على Ethereum. كان Aztec Connect هو الإصدار السابق من النظام الأساسي الذي تم إطلاقه في عام 2022 كجسر DeFi.
متعلق ب: انخفضت خسائر استغلال العملات المشفرة في مايو بنسبة 90٪ على مدار الشهر إلى 68 مليون دولار: CertiK
تم إيقاف Aztec Connect في مارس 2023، مع توقف عمليات الإيداع وتحويل الموارد إلى شبكة Aztec من الجيل التالي.
وقال الفريق: “لا تمتلك Aztec Labs أي مفاتيح إدارية أو تحكم في النظام؛ ولا يمكننا إيقافه مؤقتًا أو ترقيته”.
قال مطور العملات المشفرة “بارام” إن العقود الذكية لـ Aztec Connect أصبحت “غير قابلة للتغيير تمامًا” ولم يعد من الممكن ترقيتها أو إيقافها مؤقتًا.
وقالوا: “إن الحادث هو تذكير آخر بأن عقود DeFi المهجورة لا يزال من الممكن أن تصبح أهدافًا بعد سنوات”.
مجلة: ملفات OpenAI للاكتتاب العام الأولي، ولجنة الأوراق المالية والبورصات تلغي قاعدة 611 والمجر تصلح العملات المشفرة: Hodlers Digest













