Un attaquant a vidé plus de 2,1 millions de dollars d’Aztec Connect le 14 juin en exploitant une faille dans la logique de vérification des proofs de la plateforme.
La société de sécurité blockchain CertiK a signalé la transaction suspecte sur X (anciennement Twitter).
Un hack d’Aztec Connect permet à un attaquant de dérober 2,1 millions de dollars
Selon CertiK, le hack semble provenir d’une validation incomplète des données de proof soumises. D’après la société de sécurité, une fonction du smart contract ne vérifiait que le début du proof, alors que les instructions de transfert de jetons, intégrées dans une autre partie des données, pouvaient ne pas avoir été correctement contrôlées. Cela a potentiellement permis à l’attaquant de manipuler les retraits et de vider environ 2,19 millions de dollars.
Suivez-nous sur X pour recevoir toute l’actualité en temps réel
La Aztec Foundation a indiqué qu’elle avait été avertie d’un potentiel hack impliquant Aztec Connect. L’équipe a précisé que cet incident n’impacte ni le jeton AZTEC ERC-20 ni les smart contracts associés à l’actuel réseau Aztec.
La fondation a rappelé qu’Aztec Connect était obsolète depuis trois ans. Ainsi, Aztec Labs n’exerce plus aucun contrôle sur le système.
Aztec Labs a également confirmé qu’une enquête était en cours. Cependant, l’équipe a précisé ne disposer d’aucun moyen d’intervention.
« Aztec Labs ne détient aucune clé d’administration ni aucun contrôle sur le système ; il ne peut pas être mis en pause ou mis à jour par nos soins », peut-on lire dans le post.
L’incident est survenu quelques jours seulement après un autre hack sur Raydium (RAY). Ce dernier avait entraîné la perte d’environ 1,3 million de dollars, après que des attaquants aient vidé cinq pools de liquidité historiques sur le réseau Solana (SOL).
L’attaque s’ajoute à la liste croissante des hacks recensés ce mois-ci, qui ont collectivement entraîné des pertes d’environ 43,93 millions de dollars, selon DeFiLlama.
Abonnez-vous à notre chaîne YouTube pour retrouver toutes les analyses de nos experts et journalistes









