
Aztec Labs 表示正在調查一起可能影響 2021 年已棄用 Aztec 支付產品的潛在漏洞利用事件。
Aztec Labs 團隊在一篇貼文中表示,大約 200 萬美元在 6 月 17 日的一筆 Etherscan 交易中,從一個不可變智能合約中被轉移。
該公司表示,受影響的產品是一個「不可變的第二階段 Rollup」,已於 2022 年終止營運。它還表示,Aztec Labs 不持有該系統的管理金鑰或控制權,這意味著它無法暫停或升級舊合約。
Aztec 基金會表示,它在 6 月 17 日得知了這次潛在的漏洞利用事件。基金會在貼文中指出,該已棄用產品與當前網路或 AZTEC ERC20 代幣的任何智能合約之間「沒有關聯」。
基金會還表示,該產品在四年前就被棄用,Aztec Labs 不再控制該系統。它引導用戶前往 Aztec Labs 獲取最新資訊,因為團隊正在審查該交易和受影響的合約。
Aztec Labs 表示,最新案件與 6 月 14 日涉及 Aztec Connect(另一個已棄用產品)的漏洞利用事件是獨立的。正如 crypto.news 先前報導,Aztec Connect 在一個舊的不可變智能合約被利用後損失了 210 萬美元。
根據 crypto.news 較早的報導,Aztec Connect 攻擊涉及驗證不匹配,導致無抵押餘額通過以太坊結算記錄轉移。安全公司後來將問題追溯到一個舊的 RollupProcessorV3 合約。
新案件再次指出停產 DeFi 產品面臨的問題。即使產品關閉,其合約仍可能在以太坊上保持活躍。如果資金留在不可變合約中,攻擊者可能仍會尋找途徑將其轉移。
這造成了一個難以應對的問題。一個活躍的團隊或許能夠警告用戶並追蹤資金,但可能無法阻止一個沒有管理控制權的舊合約。Aztec Labs 表示將「適時」分享進一步的更新。
目前,Aztec Labs 和 Aztec 基金會正在舊支付產品與當前網路之間劃清界線。兩方的主要主張是,此次事件涉及的是一個已棄用的系統,而非活躍的 Aztec 網路或 AZTEC 代幣。