Un hacker vole 2,1 millions de dollars sur Aztec Connect… 3 ans après sa fermeture

  • Un hack a vidé 2,1 millions de dollars sur l'ancien Aztec Connect ce dimanche.
  • CertiK a attribué la fuite à une faille dans la logique de vérification de preuve du smart contract.
  • Aztec Labs ne détient aucune clé d’administration sur le smart contract.
Promo

Un attaquant a vidé plus de 2,1 millions de dollars d’Aztec Connect le 14 juin en exploitant une faille dans la logique de vérification des proofs de la plateforme.

La société de sécurité blockchain CertiK a signalé la transaction suspecte sur X (anciennement Twitter).

Un hack d’Aztec Connect permet à un attaquant de dérober 2,1 millions de dollars

Selon CertiK, le hack semble provenir d’une validation incomplète des données de proof soumises. D’après la société de sécurité, une fonction du smart contract ne vérifiait que le début du proof, alors que les instructions de transfert de jetons, intégrées dans une autre partie des données, pouvaient ne pas avoir été correctement contrôlées. Cela a potentiellement permis à l’attaquant de manipuler les retraits et de vider environ 2,19 millions de dollars.

Sponsorisé
Sponsorisé

Suivez-nous sur X pour recevoir toute l’actualité en temps réel 

La Aztec Foundation a indiqué qu’elle avait été avertie d’un potentiel hack impliquant Aztec Connect. L’équipe a précisé que cet incident n’impacte ni le jeton AZTEC ERC-20 ni les smart contracts associés à l’actuel réseau Aztec.

La fondation a rappelé qu’Aztec Connect était obsolète depuis trois ans. Ainsi, Aztec Labs n’exerce plus aucun contrôle sur le système.

Aztec Labs a également confirmé qu’une enquête était en cours. Cependant, l’équipe a précisé ne disposer d’aucun moyen d’intervention.

« Aztec Labs ne détient aucune clé d’administration ni aucun contrôle sur le système ; il ne peut pas être mis en pause ou mis à jour par nos soins », peut-on lire dans le post.

L’incident est survenu quelques jours seulement après un autre hack sur Raydium (RAY). Ce dernier avait entraîné la perte d’environ 1,3 million de dollars, après que des attaquants aient vidé cinq pools de liquidité historiques sur le réseau Solana (SOL).

L’attaque s’ajoute à la liste croissante des hacks recensés ce mois-ci, qui ont collectivement entraîné des pertes d’environ 43,93 millions de dollars, selon DeFiLlama.

Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes


Pour lire les dernières analyses du marché des cryptomonnaies de BeInCrypto, cliquez ici.

Avis de non responsabilité

Avis de non-responsabilité : BeInCrypto s'engage à fournir des informations impartiales et transparentes. Cet article vise à fournir des informations exactes et pertinentes. Toutefois, nous invitons les lecteurs à vérifier les faits de leur propre chef et à consulter un professionnel avant de prendre une décision sur la base de ce contenu.

Sponsorisé
Sponsorisé