

Aztec Labs披露,一笔约200万美元的资金于6月17日从以太坊上一个早已废弃的支付产品智能合约中被转出。该合约属于一个不可变更的第二阶段Rollup系统,自2022年起已停止运行,且团队不掌握其管理密钥,无法实施暂停或升级操作。
Aztec基金会表示,该事件涉及的旧系统与当前运营中的网络架构、智能合约以及AZTEC ERC20代币之间不存在任何技术或逻辑关联。该产品已于四年前正式下线,相关控制权已移交至链上不可更改状态,团队无法干预。
此次事件紧随6月14日另一宗类似事故——Aztec Connect因旧版不可变合约被利用而损失210万美元。攻击手法源于验证机制缺陷,导致非支持余额通过以太坊结算记录异常转移。溯源显示问题根植于过时的RollupProcessorV3合约版本。
该事件再度揭示已停用DeFi产品的遗留风险:即使项目终止,其合约仍保留在链上持续生效。若资金滞留其中,攻击者可能持续寻找可利用路径进行资金转移。由于缺乏管理员权限,原团队既无法阻止也无法追踪,仅能被动观察。Aztec Labs承诺将在适当时候发布进一步调查进展。
目前,Aztec Labs与基金会均重申,本次事件仅波及已废弃系统,当前主网及代币生态保持完整,未受到任何实质性威胁。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.