Новини криптоміра

15.06.2026
14:38

Вразливість у занедбаному смарт-контракті Aztec призвела до крадіжки $2,1 млн

Інцидент торкнувся застарілого смарт-контракту Aztec Connect, який був виведений з експлуатації ще у 2023 році. Зловмисник скористався невідповідністю логіки верифікації транзакцій, що дозволило йому штучно створити незабезпечені баланси та вивести кошти на суму близько $2,1 млн.

Атака була здійснена за сімома активами. Згідно з даними аналітиків CertiK, до складу вкраденого увійшли 909 ETH, 270 000 DAI, 167 wstETH та низка інших криптовалют. Експерти BlockSec пов'язують вразливість із відмінностями між перевіркою транзакцій та їхнім фактичним розрахунком в Ethereum — контракт зараховував вартість без належної валідації на L1-блокчейні.

Розробники Aztec Labs підкреслили, що не мають адміністративних ключів і не контролюють оновлення системи, тому не можуть призупинити її роботу або виправити вразливість. Тим не менш, команда запевнила, що діюча мережа проекту та кошти користувачів не постраждали.

Нагадаю, що Aztec Connect був запущений у 2022 році як DeFi-міст для приватних транзакцій. У березні 2023 року його підтримку було припинено, а ресурси спрямовано на розвиток Aztec Network. У листопаді 2025 року проект запустив L2-протокол Ignition Chain, позиціонуючи його як «перше повністю децентралізоване рішення другого рівня».

Думка аналітика: Даний інцидент — яскравий приклад ризиків, пов'язаних із «мертвими» смарт-контрактами. Незважаючи на припинення підтримки, кошти в таких контрактах часто залишаються заблокованими та вразливими. Це нагадування про необхідність своєчасного виведення ліквідності із застарілих протоколів та посилення аудиту безпеки на етапі їх деактивації.