Ai AIXCO Ghid DeFi — Învață Crypto, Simplu
Wallets

Aztec suferă al doilea 2,1 milioane dolari hack în sub o săptămână, firma de securitate avertizează

Aztec suferă al doilea 2,1 milioane dolari hack în sub o săptămână, firma de securitate avertizează

Ce se întâmplă cu activele din contractele depășite?

Explorarea a utilizat un defect cunoscut care permite atacatorilor să ocolească mecanismele de confidențialitate Azzo și să mute activele într-un portofel extern.

Incidentul survine după un furt de 1,3 milioane de dolari de la schimbul descentralizat Raydium, mai devreme în iunie, ceea ce subliniază un model de atacuri asupra codului moștenirii.

Cercetătorii afirmă că acest cod încă deținea fonduri suficiente pentru a atrage hoții. Analiza SlowMist sugerează că hackerul a copiat un script de exploatare publicat anterior, adaptându-l la versiunea contractului mai vechi.

Atacul a vizat un contract depreciat care nu fusese complet retras.

Un al doilea atac asupra protocolului de confidențialitate aztec lovit joi, drenarea un alt 2,1 milioane dolari în criptomonede. Breşa urmăreşte o exploatare similară cu doar câteva zile în urmă, ridicând alarme despre vulnerabilităţile persistente în contractele inteligente depăşite. Firma de securitate SlowMist a identificat incidentul, menţionând că tranzacţia a fost înregistrată pe Etherscan.

SlowMist, raport subliniază că exploatarea nu a necesitat nici o vulnerabilitate nou, doar o slăbiciune cunoscută, care a fost dezvăluită public luni în urmă. Sunt proiectele vulnerabile la atacuri cibernetice? Chiar și atunci când un proiect migrează, contractele vechi rămân în viață în mod implicit, a explicat un analist SlowMist.

Proiectele sunt în pericol?

Why Are Depreciated Contracts Still a Target Contractele de moștenire persistă adesea deoarece dezvoltatorii uită să le purjeze sau nu au stimulente pentru a elimina codul inactiv.

Tranzacţia a fost preluată de Etherscan, arătând un singur transfer mare care a golit bazinul vulnerabil. Deși contractele noi au înlocuit-o, cel vechi a rămas pe blockchain cu solduri reziduale. Atacatorii au identificat adresa contractului, apoi au executat o serie de apeluri care au păcălit contractul să elibereze fonduri.

Fără monitorizare activă, aceste contracte pot acumula depozite simbolice, ceea ce le face profitabile pentru atacatori. Atacurile gemene de la Aztec subliniază necesitatea unor practici riguroase de audit şi dezafectare. Recentele incidente sugerează că multe proiecte de blockchain subestimează riscul de a lăsa codul învechit accesibil. Directorul executiv al AI a avertizat că instrumentele de analiză a codurilor generate de AI pot accelera descoperirea unor astfel de defecte, creând ceea ce el numeşte o apocalipsă a vulnerabilităţii în securitatea cripto.

Proiectele trebuie să urmărească și să retragă activele din contractele depășite, iar firmele de securitate ar trebui să acorde prioritate scanarea codului inactiv. Hackerii au reutilizat un scenariu de exploatare publică pentru a goli echilibrul. Pe măsură ce ecosistemul se maturizează, autoritățile de reglementare și investitorii pot solicita garanții mai stricte pentru a proteja fondurile utilizatorilor de exploatarea unor activități similare.

Întrebări frecvente Ce a cauzat al doilea hack aztec? Atacul a exploatat un defect cunoscut într-un vechi contract aztec care încă deținea fonduri.

Pot dezvoltatorii preveni astfel de atacuri? Da, prin dezafectarea totală a contractelor caduce, eliminarea oricăror active rămase și efectuarea periodică a auditurilor de securitate ale codului moștenit. Este industria cripto luarea de măsuri pentru a aborda aceste riscuri? Companiile de securitate emit alerte, iar unele proiecte încep să auditeze contracte vechi, însă standardele industriale mai largi sunt încă în curs de elaborare.

Alte știri:

Conținut scris de redacția noastră aixco.ro / Cristian Dumitrescu și asistat AI.

Distribuie:

Lasă un comentariu