Un contrat obsolète sur le réseau Aztec a été piraté pour 2 millions de dollars

Un contrat obsolète sur le réseau Aztec a été piraté pour 2 millions de dollars

Le 18 juin, un hacker a piraté un contrat intelligent inutilisé sur le réseau Aztec L2. Selon des estimations préliminaires, le montant des dégâts s'élèverait à environ 2,15 millions de dollars.

Les analystes de CertiK ont été les premiers à attirer l'attention sur l'incident, puis l'attaque a été confirmée par l'équipe de développement d'Aztec Labs.

La vulnérabilité concernait l'ancien produit de paiement Aztec Payments, qui a été fermé en 2022. L'incident n'a pas affecté les utilisateurs ou les actifs du réseau actuel du projet.

Selon les chercheurs, le pirate informatique a profité d'une vulnérabilité dans la logique de vérification des preuves du contrat intelligent PrivateRollupBridge. L'attaquant a dépensé 0,134 ETH (~ 230 $) pour mettre en œuvre l'attaque.

Au total, il a réussi à retirer 1 158 ETH, 150 000 DAI et 0,47 renBTC.

Ce n'est pas le premier incident de sécurité pour Aztec ces derniers jours. Le 14 juin, des inconnus ont fraudé un autre contrat de routeur existant pour près de 2,19 millions de dollars.

Les représentants d'Aztec Labs ont indiqué qu'ils ne possèdent pas de clés administratives et ne contrôlent pas le système. Pour cette raison, l’équipe n’est pas en mesure de geler les contrats ou de publier une mise à jour pour empêcher l’attaque.

Rappelons que le 8 juin, des pirates ont compromis les portefeuilles associés au projet Humanity Protocol. Les dommages ont été estimés à environ 31 millions de dollars.

Abonnez-vous à ForkLog sur les réseaux sociaux

Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE

Voir l’article original en russe