
Le 18 juin, un hacker a piraté un contrat intelligent inutilisé sur le réseau Aztec L2. Selon des estimations préliminaires, le montant des dégâts s'élèverait à environ 2,15 millions de dollars.
Nous enquêtons sur un exploit potentiel affectant un produit de paiement aztèque obsolète à partir de 2021. Environ 2 millions de dollars ont été transférés du contrat intelligent immuable lors de la transaction :https://t.co/FS4JoNnfiJ
Le produit obsolète est un rollup immuable de phase 2 qui a pris fin en 2022.…
– Laboratoires aztèques (@AztecLabs_) 18 juin 2026
Les analystes de CertiK ont été les premiers à attirer l'attention sur l'incident, puis l'attaque a été confirmée par l'équipe de développement d'Aztec Labs.
La vulnérabilité concernait l'ancien produit de paiement Aztec Payments, qui a été fermé en 2022. L'incident n'a pas affecté les utilisateurs ou les actifs du réseau actuel du projet.
Selon les chercheurs, le pirate informatique a profité d'une vulnérabilité dans la logique de vérification des preuves du contrat intelligent PrivateRollupBridge. L'attaquant a dépensé 0,134 ETH (~ 230 $) pour mettre en œuvre l'attaque.
Au total, il a réussi à retirer 1 158 ETH, 150 000 DAI et 0,47 renBTC.
Ce n'est pas le premier incident de sécurité pour Aztec ces derniers jours. Le 14 juin, des inconnus ont fraudé un autre contrat de routeur existant pour près de 2,19 millions de dollars.
Les représentants d'Aztec Labs ont indiqué qu'ils ne possèdent pas de clés administratives et ne contrôlent pas le système. Pour cette raison, l’équipe n’est pas en mesure de geler les contrats ou de publier une mise à jour pour empêcher l’attaque.
Rappelons que le 8 juin, des pirates ont compromis les portefeuilles associés au projet Humanity Protocol. Les dommages ont été estimés à environ 31 millions de dollars.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Voir l’article original en russe
