• bitcoinBitcoin (BTC) $ 63,112.00
  • ethereumEthereum (ETH) $ 1,705.07
  • tetherTether (USDT) $ 0.998845
  • usd-coinUSDC (USDC) $ 0.999675
  • tronTRON (TRX) $ 0.331458
  • dogecoinDogecoin (DOGE) $ 0.080937
  • leo-tokenLEO Token (LEO) $ 9.52
  • zcashZcash (ZEC) $ 436.26
  • stellarStellar (XLM) $ 0.194921
  • moneroMonero (XMR) $ 322.51
  • cardanoCardano (ADA) $ 0.156961
  • chainlinkChainlink (LINK) $ 7.80
  • daiDai (DAI) $ 0.999748
  • bitcoin-cashBitcoin Cash (BCH) $ 192.77
  • litecoinLitecoin (LTC) $ 44.21
  • hedera-hashgraphHedera (HBAR) $ 0.078291
  • crypto-com-chainCronos (CRO) $ 0.057396
  • okbOKB (OKB) $ 77.88
  • ethereum-classicEthereum Classic (ETC) $ 7.06
  • kucoin-sharesKuCoin (KCS) $ 7.15
  • cosmosCosmos Hub (ATOM) $ 1.77
  • algorandAlgorand (ALGO) $ 0.090703
  • true-usdTrueUSD (TUSD) $ 0.998851
  • dashDash (DASH) $ 34.91
  • vechainVeChain (VET) $ 0.004808
  • tezosTezos (XTZ) $ 0.227448
  • decredDecred (DCR) $ 11.44
  • iotaIOTA (IOTA) $ 0.042844
  • neoNEO (NEO) $ 2.12
  • basic-attention-tokenBasic Attention (BAT) $ 0.089186
  • qtumQtum (QTUM) $ 0.704124
  • 0x0x Protocol (ZRX) $ 0.082480
  • ravencoinRavencoin (RVN) $ 0.003993
  • ontologyOntology (ONT) $ 0.044731
  • paxos-standardPax Dollar (USDP) $ 0.999253
  • iconICON (ICX) $ 0.027066
  • wavesWaves (WAVES) $ 0.278795
  • liskLisk (LSK) $ 0.087900
  • bitcoin-diamondBitcoin Diamond (BCD) $ 0.061182
  • huobi-tokenHuobi (HT) $ 0.084773
  • bitcoin-goldBitcoin Gold (BTG) $ 0.176825
Безопасность

Хакеры украли более $2 млн из устаревшего протокола Aztec Connect

  • Злоумышленники нашли слабое место в старом протоколе Aztec.
  • Они вывели более $2 млн.
  • Эксплойт в забытом протоколе показал скрытую проблему DeFi.

14 июня 2026 года неизвестный злоумышленник вывел более $2,1 млн из протокола Aztec Connect в сети Ethereum, воспользовавшись уязвимостью в механизме проверки доказательств (proof verification). Инцидент привлек внимание криптосообщества из-за того, что Aztec Connect был выведен из эксплуатации еще три года назад, а команда проекта больше не контролирует его смартконтракты.

The Aztec Foundation was made aware of a potential exploit targeting Aztec Connect which occurred earlier today, June 14, 2026. There are no links between this product and any smart contracts related to the $AZTEC ERC20 token, or current Aztec network.

Aztec Connect was… https://t.co/R3eImP8kCR

— Aztec Foundation (@aztecFND) June 14, 2026

Об атаке сообщили представители Aztec Foundation и эксперты по безопасности CertiK.

«Фонд Aztec узнал о потенциальном эксплойте, направленном на Aztec Connect. […] Нет никаких связей между этим продуктом и смартконтрактами токена $AZTEC или текущей сетью Aztec», — заявили в организации.

В фонде подчеркнули, что у Aztec Labs нет административных ключей или возможности приостановить или обновить систему.

Что известно об атаке

Первыми подозрительную транзакцию зафиксировали аналитики CertiK. По их данным, злоумышленник опустошил Router-контракт Aztec Connect примерно на $2,19 млн.

#CertiKInsight 🚨

We have detected a suspicious transaction that drained @aztecnetwork Router contract of ~$2.19M by 0x0f18d8b44a740272f0be4d08338d2b165b7edd17 on Ethereum.https://t.co/MizKXnEkTM

Stay Vigilant! pic.twitter.com/iUYMtenQYY

— CertiK Alert (@CertiKAlert) June 14, 2026

В компании отметили, что проблема, вероятно, связана с неполной проверкой данных доказательств:

«Похоже, что не вся часть переданных данных _proofData проверяется должным образом. Функция computeRootHashes() проверяет только начало _proofData, тогда как параметры, которые используются в processDepositsAndWithdrawals() для перевода токенов, расположены посередине».

По оценке экспертов, это могло позволить злоумышленнику манипулировать операциями вывода средств и вывести активы из протокола.

В Aztec Foundation подтвердили факт расследования инцидента и пообещали предоставить дополнительную информацию позже.

Несмотря на спад потерь, атаки остаются проблемой для DeFi

Инцидент с Aztec Connect стал очередным примером того, что даже устаревшие и заброшенные протоколы могут оставаться привлекательной целью для хакеров.

Напомним, в апреле 2026 года криптоиндустрия зафиксировала рекордные потери от атак — более $635 млн в рамках 28 отдельных инцидентов. Тот месяц стал худшим в истории DeFi по количеству взломов.

В то же время в мае ситуация несколько улучшилась. По данным PeckShield, совокупные убытки крипторынка от взломов и эксплойтов сократились на 87,4% по сравнению с апрелем и составили около $81,7 млн. Несмотря на это, протоколы DeFi и кроссчейн-мосты продолжают оставаться главными целями злоумышленников.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Кнопка «Наверх»