
Aztec Labs اعلام کرد که در حال بررسی یک اکسپلویت احتمالی است که یک محصول پرداخت منسوخ شده Aztec مربوط به سال ۲۰۲۱ را تحت تأثیر قرار داده است.
در پستی از Aztec Labs، این تیم اعلام کرد که حدود ۲ میلیون دلار از یک قرارداد هوشمند غیرقابل تغییر در یک تراکنش Etherscan در تاریخ ۱۷ ژوئن منتقل شده است.
این شرکت گفت که محصول آسیبدیده یک «رولآپ فاز ۲ غیرقابل تغییر» بود که در سال ۲۰۲۲ کنار گذاشته شد. همچنین اعلام کرد که Aztec Labs هیچ کلید مدیریتی یا کنترلی بر سیستم ندارد، به این معنی که نمیتواند قرارداد قدیمی را متوقف یا ارتقا دهد.
بنیاد Aztec اعلام کرد که در تاریخ ۱۷ ژوئن از اکسپلویت احتمالی مطلع شده است. در پستی از این بنیاد، گفته شد که «هیچ ارتباطی» بین محصول منسوخ شده و هر گونه قرارداد هوشمند مرتبط با شبکه فعلی یا توکن AZTEC ERC20 وجود ندارد.
این بنیاد همچنین گفت که این محصول چهار سال پیش منسوخ شده و Aztec Labs دیگر کنترلی بر سیستم ندارد. این بنیاد کاربران را برای دریافت بهروزرسانیها به Aztec Labs ارجاع داد، زیرا تیم در حال بررسی تراکنش و قرارداد آسیبدیده است.
Aztec Labs گفت که این مورد اخیر جدا از اکسپلویت ۱۴ ژوئن مربوط به Aztec Connect، یک محصول منسوخ دیگر است. همانطور که قبلاً توسط crypto.news گزارش شده بود، Aztec Connect پس از اکسپلویت یک قرارداد هوشمند قدیمی و غیرقابل تغییر، ۲.۱ میلیون دلار از دست داد.
بر اساس گزارش قبلی crypto.news، حمله Aztec Connect شامل عدم تطابق در تأیید بود که به موجودیهای بدون پشتوانه اجازه داد از طریق سوابق تسویه حساب اتریوم منتقل شوند. شرکتهای امنیتی بعداً این مشکل را به یک قرارداد قدیمی RollupProcessorV3 ردیابی کردند.
این مورد جدید بار دیگر به مشکلی اشاره میکند که محصولات دیفای (DeFi) منسوخ شده با آن روبرو هستند. حتی پس از اینکه یک محصول از کار میافتد، قراردادهای آن میتوانند همچنان در اتریوم فعال باقی بمانند. اگر وجوه در قراردادهای غیرقابل تغییر باقی بمانند، مهاجمان ممکن است همچنان به دنبال راههایی برای انتقال آنها باشند.
این یک مشکل پاسخگویی دشوار ایجاد میکند. یک تیم فعال ممکن است بتواند به کاربران هشدار دهد و وجوه را ردیابی کند، اما ممکن است نتواند یک قرارداد قدیمی را که فاقد کنترلهای مدیریتی است، متوقف کند. Aztec Labs اعلام کرد که «به موقع» بهروزرسانیهای بیشتری را به اشتراک خواهد گذاشت.
در حال حاضر، Aztec Labs و بنیاد Aztec خط مشخصی بین محصول پرداخت قدیمی و شبکه فعلی ترسیم میکنند. ادعای اصلی هر دو گروه این است که این حادثه مربوط به یک سیستم منسوخ شده است، نه شبکه فعال Aztec یا توکن AZTEC.