Aztec Labs utreder potentiell sårbarhet
Aztec Labs har meddelat att de utreder en potentiell sårbarhet som påverkar en avvecklad betalningsprodukt från 2021. I ett inlägg angav teamet att cirka 2 miljoner dollar överfördes från ett oföränderligt smart kontrakt i en Etherscan-transaktion den 17 juni.
Information om den berörda produkten
Företaget förklarade att den berörda produkten var en ”oföränderlig nivå 2-rollup” som avvecklades 2022. De tillade också att Aztec Labs inte har några administratörsnycklar eller kontroll över systemet, vilket innebär att de inte kan pausa eller uppgradera det gamla kontraktet.
Aztec Foundation och medvetenhet om sårbarheten
Aztec Foundation meddelade att de blev medvetna om den möjliga sårbarheten den 17 juni 2026. I ett inlägg från stiftelsen angav de att det inte finns ”några kopplingar” mellan den avvecklade produkten och några smarta kontrakt kopplade till det nuvarande nätverket eller AZTEC ERC20-token.
Separata incidenter och tidigare attacker
Aztec Labs meddelade att det senaste fallet är separat från den sårbarhet som inträffade den 14 juni, vilken involverade Aztec Connect, en annan avvecklad produkt. Som tidigare rapporterats av crypto.news förlorade Aztec Connect 2,1 miljoner dollar efter att ett gammalt oföränderligt smart kontrakt utnyttjades.
Enligt en tidigare rapport från crypto.news involverade Aztec Connect-attacken en verifieringsmissmatch som gjorde det möjligt för obackade saldon att röra sig genom Ethereum-avräkningsposter.
Problem med nedlagda DeFi-produkter
Det nya fallet pekar återigen på ett problem som drabbar nedlagda DeFi-produkter. Även efter att en produkt stängs ner kan dess kontrakt förbli aktiva på Ethereum. Om medel förblir inom oföränderliga kontrakt kan angripare fortfarande leta efter vägar för att flytta dem, vilket skapar en svår situation.
Ett aktivt team kan kanske varna användare och spåra medel, men det kanske inte kan stoppa ett gammalt kontrakt som saknar administratörskontroller. Aztec Labs meddelade att de kommer att dela ytterligare uppdateringar ”i rätt tid.”
Avgränsning mellan gamla och nuvarande system
För tillfället drar Aztec Labs och Aztec Foundation en tydlig gräns mellan den gamla betalningsprodukten och det nuvarande nätverket. Huvudpåståendet från båda grupperna är att incidenten rör ett avvecklat system, inte det aktiva Aztec-nätverket eller AZTEC-token.