最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

Aztec Labsは、210万ドルの被害を受けた脆弱性を悪用した攻撃を受け、廃止されたAztec Connect製品の提供を終了した。

によるハンナ・コリモアハンナ・コリモア
2分で読めます
Aztec Labs、210万ドルの被害を受けたAztec Connect製品の提供を終了
  • Aztec Connectへの攻撃は、不完全な証明検証バグが原因で、不正な出金が検証チェックを回避できてしまったことに起因する。.
  • Aztec Connectは数年前に完全に分散化され、放棄されたため、脆弱性を修正することはできず、プロトコルを一時停止することもできません。.
  • Aztec LabsとAztec Foundationは、今回の脆弱性は現在のAztecネットワークやAZTECトークンには影響しないと強調した。.

Aztec Connectのスマートtracは、3年前に停止されたプライバシーブリッジの検証上の欠陥を攻撃者が悪用した結果、210万ドルの損失を被ったと報じられている。この攻撃にはさらにひねりがあり、Aztec Labsチームによると、この欠陥は誰にも修正できない状態にあるという。.

ブロックチェーンセキュリティ企業BlockSecによると、盗まれた資金には約909ETH、27万DAI、167wstETHが含まれており、同社は監視システムPhalconを通じてこの不審な取引を検出した。. 

Aztec Connectは、2023年3月にAztec Labsによって非推奨となるまで、 ゼロ知識証明によってトランザクションの詳細を保護しながら、 とユーザーがやり取りできるzk-rollupブリッジでした DeFi プロトコル Aave 。Aztec Labsは2024年3月までにシーケンサーの運用を停止しました。やLidoなどの

Cryptopolitanのレポート作成時点で、 AZTECトークンは5 %以上上昇している。

攻撃者がAztec Connectを悪用することを可能にした脆弱性は何だったのか? 

BlockSec Phalcon によるXの分析によると、この欠陥は検証済みトランザクションセットとL1決済処理の境界に関する不一致が原因でした。

セキュリティ企業CertiKによると、この欠陥は提出された証明データの検証が不完全だったことに起因する。.

 あるtrac機能は証明の冒頭部分のみをチェックし、他の場所に埋め込まれたトークン転送指示は検証されなかったため、攻撃者は引き出しを操作することができた。.

Aztec Labsは、この脆弱性に対してどのような対応を取っているのか?

Aztec Labsは調査中であることを認めたが、介入する手段はないと述べた。「Aztec Connectは3年前に廃止されました。Aztec Labsは管理者キーやシステムに対する制御権を一切持っていません。そのため、弊社が一時停止したりアップグレードしたりすることはできません」とチーム はXに書き込んだ

別の声明で、 アステカ財団は いることを強調dent をtracAZTEC ERC-20トークンや現在のアステカネットワークに関連するスマートコントラクトとは一切関係がなく、プライベートスマートコントラクトにtracた。 

「Aztec Connectは3年前に廃止され、Aztec Labsはシステムに対するいかなる制御権も保持していません」とAztec Foundationは記している。.

Aztec Labsが事業を縮小する際、プライバシー重視のプロトコルであったことから、契約tracの管理者キーを放棄した。しかし、その代償として、キーがなくなると、脆弱性が発覚しても誰も修正プログラムを展開できなくなる。.

この脆弱性を悪用することによるコストはどれくらいですか?

DefiLlamaのデータ Aztec Connectの契約にはtracによると、攻撃前に 約215万ドルの資金がロックされており、攻撃者はその資金にアクセスできた。

Aztec Labsは、210万ドルの被害を受けた脆弱性を悪用した攻撃を受け、廃止されたAztec Connect製品の提供を終了した。
不正行為者たちは、Aztec Connectに預けられていた215万ドルを不正に引き出した。出典: DefiLlama

これらの資金は監視されておらず、チームは何も対策を講じなかった。なぜなら、資金内に残された資産はすべて、元のコードの完全性に完全に依存していたからである。. 

Aztec Connectの脆弱性を突いた今回の事例は、プロジェクト移行後に旧来のtracに資金を残しておくユーザーが繰り返し直面するリスクを浮き彫りにした。.

6月の活躍はますます増え続けている。

6月も半ばを過ぎましたが、エクスプロイト攻撃が増加する中、暗号プロトコルは一息つく暇もないようです。5月も 様々なエクスプロイト攻撃が相次ぎ、最近廃止されたプラットフォームでは攻撃が増加しています。

Cryptopolitan 攻撃したエクスプロイトについて報じており 以前 、6月上旬に BNB Chainに対するミント・アンド・ダンプ攻撃で250万ドルを失った。 Gnosis PayとTesseraDAOを、TesseraDAOだけでも

DeFiLlamaのデータ によると、6月の不正利用による累積損失額は、月中旬時点で既に約4393万ドルに達している。

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

よくある質問

アステカ・コネクトとは何ですか?また、なぜ悪用されたのですか?

Aztec Connectは、 DeFi トランザクションのプライバシーを提供する Ethereum 上のzk-rollupブリッジでした。2023年3月に非推奨となり、開発チームが管理者キーを放棄したため、不変のスマートtracにおける検証の欠陥を修正することができず、2026年6月14日に攻撃者が約210万ドルを不正に引き出すことが可能になりました。.

Aztec Connectの脆弱性は、AZTECトークンまたは現在のAztecネットワークに影響を与えますか?

いいえ。Aztec LabsとAztec Foundationは、悪用されたtracはAZTEC ERC-20トークンや現在のAztecネットワークに関連するスマートtracとは一切関係がないことを確認しました。.

攻撃者はどのようにしてtracを悪用したのか?

BlockSecの分析によると、根本原因は、tracのロールアップトランザクション検証とL1決済処理ロジックの不一致であり、これにより攻撃者はtracを騙して本来解放されるべきではない資金を解放することができた。.

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース
ディープ クリプト
速習コース