Прерванный контракт Aztec Connect взломан на 2,1 миллиона долларов
DEFI

Прерванный контракт Aztec Connect взломан на 2,1 миллиона долларов

1 min read

Aztec Connect, устаревшая платформа DeFi, принадлежащая Aztec Labs, пострадала от кражи криптовалюты на сумму 2,1 миллиона долларов после того, как в воскресенье злоумышленник воспользовался ее функцией проверки.

Подробности об эксплойте

BlockSec обнаружила несоответствие между проверкой транзакций платформы и логикой расчетов в Ethereum. Злоумышленник манипулировал путем проверки, позволяя зачислять транзакции без надлежащей проверки в блокчейне. Создав необеспеченные балансы, хакер семь раз выводил активы с семи разных токенов.

Украденные активы

Нарушение привело к потере 909Ether (ETH) и 270 000Dai на общую сумму примерно 2,1 миллиона долларов США по текущим рыночным ценам. Украденные Ether и Dai были перенесены из смарт-контракта Aztec Connect, и этот шаг не затронул пользователей или активы активной сети Aztec.

Контекст кражи DeFi

По данным DeFiLlama, этот инцидент стал продолжением продолжавшейся месяц серии атак, в результате которых было украдено 44 миллиона долларов как минимум с 12 платформ. Самый крупный июньский эксплойт связан с Humanity Protocol, где 8 июня исчезло 30 миллионов долларов, а 7 июня последовала потеря 8 миллионов долларов от Syscoin Bridge из-за эксплойта с фальшивым доказательством. Инвесторы по-прежнему насторожены, поскольку многочисленные нарушения, связанные с крупными суммами, продолжают подрывать доверие к децентрализованным финансам.