Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой

18 июня злоумышленник атаковал заброшенный смарт-контракт в L2-решении Aztec. Предварительный урон оценивается примерно в 2,15 миллиона долларов.
Специалисты CertiK первыми заметили взлом, а затем разработчики из Aztec Labs подтвердили факт атаки.
Проблема была обнаружена в устаревшем платёжном сервисе Aztec Payments, который свернули ещё в 2022 году. Инцидент не затронул ни пользователей, ни средства в действующей сети проекта.
Как выяснили эксперты, хакер использовал ошибку в логике проверки доказательств контракта PrivateRollupBridge. На проведение атаки он потратил 0,134 ETH (около 230 долларов).
Всего злоумышленник вывел 1158 ETH, 150 000 DAI и 0,47 renBTC.
Для Aztec это уже вторая утечка за последние дни. 14 июня неизвестные вычистили ещё один старый контракт маршрутизатора почти на 2,19 миллиона долларов.
В Aztec Labs заявили, что у них нет административных ключей и контроля над системой, поэтому команда не может заморозить контракты или выпустить патч для остановки атаки.
Ранее, 8 июня, хакеры взломали кошельки, связанные с проектом Humanity Protocol. Убытки тогда составили около 31 миллиона долларов.
Популярные новости: