HỢP ĐỒNG THÔNG MINH BỊ LÃNG QUÊN CỦA AZTEC CONNECT BỊ KHAI THÁC, MẤT 2,1 TRIỆU USD
Nhận định xu hướng: Trung lập
Câu hỏi cốt lõi: Tại sao một hợp đồng thông minh đã ngừng hoạt động từ năm 2023 vẫn có thể bị khai thác và lấy đi hơn 2 triệu USD?
Trả lời trực tiếp: Aztec Connect, nền tảng privacy layer trên Ethereum, chính thức ngừng hoạt động vào tháng 3 năm 2023. Tuy nhiên, hợp đồng thông minh bất biến immutable của nó không thể bị thay đổi hoặc hủy bỏ, vẫn lưu giữ hơn 2 triệu USD tài sản crypto. Kẻ tấn công đã phát hiện lỗ hổng trong logic cũ, khai thác thành công số tiền này. Sự kiện cho thấy rủi ro nghiêm trọng khi các dự án DeFi không có kế hoạch thanh lý tài sản mắc kẹt trong hợp đồng không thể nâng cấp.
- Aztec Connect bị deprecated tháng 3 năm 2023, nhưng smart contract vẫn tồn tại và giữ tài sản.
- Kẻ tấn công đã rút thành công 2,1 triệu USD từ hợp đồng bất biến này.
- Số tiền bao gồm nhiều loại token khác nhau, chưa rõ danh tính hacker.
- Sự kiện là lời cảnh báo cho các dự án về quản lý tài sản trong hợp đồng không thể thay đổi.
Nhận định của tôi: Đây không phải lỗi kỹ thuật mới mà là hậu quả của việc không dọn dẹp tài sản sau khi đóng cửa dự án. Nhà đầu tư cần thẩm định kỹ hơn về tính bất biến của hợp đồng và rủi ro thanh khoản tiềm ẩn khi các nền tảng ngừng hoạt động.
AztecConnect SmartContractExploit DeFiSecurity HopDongBoQuen 2TrieuUSD
Nguồn: Cointelegraph