Өлі протоколға шабуыл: хакер бұрыннан жабылған Aztec Connect-тен $2,1 млн шығарып алды
14 маусымда зұлымдық жасаушы үш жыл бұрын жұмысын тоқтатқан Aztec Connect протоколына сәтті шабуыл жасады. Шығын сомасы цифрлық активтерде $2,1 млн астамды құрады. Бұл оқиға — «өлі» смарт-келісімшарттардың экожүйе үшін тәуекелдерді жалғастыра беретінінің айқын мысалы.
Қауіпсіздік сарапшылары күдікті транзакцияны тіркеп, шабуыл векторын жедел анықтады. Осы осалдық дәлелдемелерді толық емес тексеруден (proof verification) тұрды. Смарт-келісімшарттың негізгі механизмі ұсынылған деректердің тек бастапқы бөлігін тексерген, ал басқа бөлігіндегі токендерді аудару нұсқаулары тиісті бақылаусыз қалған. Бұл хакерге қаражатты шығару логикасын ауыстыруға және келісімшарт тұрғысынан заңды түрде $2,19 млн дерлік шығаруға мүмкіндік берді.
Елес протокол және әзірлеушілердің ұстанымы
Aztec Labs командасы эксплойт фактісін растады, бірақ протоколдың ағымдағы жағдайына қатысы жоқ екенін атап өтті. Aztec Connect үш жыл бұрын тоқтатылған, ал әзірлеушілер келісімшартты басқару немесе тоқтату үшін әкімшілік кілттерге ие емес.
«Біз жүйені тоқтата алмаймыз немесе оны жаңарта алмаймыз. Бізде бақылау жоқ», — деп мәлімдеді Aztec Labs өкілдері. Сонымен қатар олар оқиға ағымдағы AZTEC (ERC-20) токеніне және Aztec негізгі желісінің белсенді смарт-келісімшарттарына әсер етпейтініне сендірді. Тергеу жүргізілуде, бірақ команда жағдайға кейінгі әсер ете алмайды.
Маусымның алаңдатарлық үрдісі
Бұл бұзушылық Solana желісіндегі ескірген Raydium өтімділік пулдарына шабуылдан бірнеше күн өткен соң болды, онда хакер шамамен $1,3 млн шығарған. Аналитиктердің мәліметінше, маусым басынан бері DeFi-дегі бұзушылықтардан жалпы шығын $43,93 млн асып кетті. Aztec Connect-ке шабуыл — бұл алаңдатарлық тізбектің кезекті буыны, «ұмытылған» келісімшарттардың тартымды нысана болып қала беретінін көрсетеді.
Cryptalist пікірі: Бұл жағдай — DeFi-де «ескіру мерзімі» деген ұғым жоқ екенінің қатаң ескертуі. Блокчейнге бір рет орналастырылған кез келген келісімшарт мәңгілікке айналады. Пайдаланушылар ескірген протоколдармен өзара әрекеттесу кезінде барынша сақ болуы керек, ал жоба командалары қолдау тоқтатылғаннан кейін келісімшарттарды «өзін-өзі жою» немесе бұғаттау механизмдерін қарастыруы тиіс.