สัญญาอัจฉริยะ Aztec Connect ที่ถูกยกเลิกการใช้งานแล้วถูกโจมตีจนเสียหายราว 2.19 ล้านดอลลาร์ ตามการวิเคราะห์ที่เผยแพร่โดยบริษัทความปลอดภัยบล็อกเชน SlowMist สัญญาที่ได้รับผลกระทบเป็นส่วนหนึ่งของโครงสร้างพื้นฐานเดิมที่ไม่ได้รับการดูแลอย่างต่อเนื่องอีกต่อไป ไม่ใช่เครือข่าย Aztec ในปัจจุบัน เหตุการณ์นี้สะท้อนความท้าทายด้านความปลอดภัยของ DeFi ที่ยังคงอยู่: สัญญาอัจฉริยะที่ไม่สามารถแก้ไขได้อาจยังคงเป็นเป้าหมายที่ถูกโจมตีได้เป็นเวลานานหลังจากปิดการให้บริการแล้วและทีมได้ย้ายไปใช้ระบบใหม่
SlowMist เผยแพร่การวิเคราะห์การสูญเสียสินทรัพย์ 2.19 ล้านดอลลาร์จาก Aztec Connect รายงานของบริษัทความปลอดภัยชี้แจงว่าส่วนที่ถูกโจมตีเป็นสัญญา Aztec Connect รุ่นเก่าที่ไม่เกี่ยวข้องกับโครงสร้างพื้นฐานเครือข่าย Aztec ที่กำลังใช้งานอยู่ในปัจจุบัน ความแตกต่างนี้มีความสำคัญต่อผู้ใช้และนักพัฒนาในการประเมินขอบเขตของเหตุการณ์ด้านความปลอดภัย เพราะบ่งชี้ว่าเอ็กซ์พลอยต์กระทบโค้ดเดิมที่ถูกยกเลิกแล้ว มากกว่าระบบใช้งานจริง
สัญญาที่ถูกโจมตีถูกยกเลิกและไม่ได้รับการสนับสนุนอย่างแข็งขันจากทีมโปรเจกต์อีกต่อไป สัญญาอัจฉริยะยังคงอยู่บนเชนแม้ผลิตภัณฑ์ DeFi จะปิดตัวไปแล้ว เฟรินท์เอนด์หายไป และทีมพัฒนาย้ายโฟกัสไปยังระบบใหม่ หากยังมีเงินคงค้างอยู่ในสัญญาที่ถูกยกเลิก ก็อาจกลายเป็นเป้าหมายของผู้โจมตีที่ระบุช่องโหว่ในโค้ดที่ไม่ได้รับการดูแลได้ ความไม่เปลี่ยนรูปที่ทำให้สัญญาคาดการณ์ได้และตัดการควบคุมตามดุลยพินิจออกไป ก็หมายความว่าเมื่อพบช่องโหว่แล้วจะไม่สามารถแพตช์ได้ในโครงสร้างพื้นฐานเดิม
เหตุการณ์นี้แสดงให้เห็นว่าผู้ใช้ไม่ควรสมมติว่าสะพานเก่าและสัญญาเดิมปลอดภัยเพียงเพราะโปรเจกต์ย้ายไปแล้ว เมื่อโปรโตคอลประกาศปิดบริการ ย้ายข้อมูล หรือยกเลิกใช้งาน ผู้ใช้ควรตรวจสอบและถอนเงินจากสัญญาที่ได้รับผลกระทบ การปล่อยสินทรัพย์ไว้ในระบบเดิมอาจทำให้ต้องเผชิญความเสี่ยงที่ไม่มีใครติดตามอย่างจริงจัง ทีมความปลอดภัยอาจต้องพิจารณาสัญญาที่ถูกยกเลิกเป็นส่วนหนึ่งของภูมิทัศน์ความเสี่ยงของ DeFi ในวงกว้าง แม้ผลิตภัณฑ์จะไม่ถูกโปรโมตหรือดูแลรักษาแล้วก็ตาม
เกิดอะไรขึ้นกับสัญญา Aztec Connect?
สัญญาอัจฉริยะ Aztec Connect ที่ถูกยกเลิกการใช้งานแล้วถูกโจมตีจนเสียหายราว 2.19 ล้านดอลลาร์ SlowMist เผยแพร่การวิเคราะห์ยืนยันว่าสัญญาที่ได้รับผลกระทบเป็นโครงสร้างพื้นฐานเดิม ไม่ใช่ส่วนหนึ่งของเครือข่าย Aztec ที่กำลังใช้งานอยู่ในปัจจุบัน
ทำไมสัญญา DeFi ที่ถูกยกเลิกยังคงเสี่ยงอยู่?
สัญญาอัจฉริยะยังคงอยู่บนเชนแม้ผลิตภัณฑ์จะปิดตัวไปแล้ว ความไม่เปลี่ยนรูปทำให้ไม่สามารถแพตช์ช่องโหว่ในโค้ดที่ถูกยกเลิกได้ ส่งผลให้สัญญาเก่าที่มีเงินคงค้างยังคงเป็นเป้าหมายที่ถูกโจมตีได้ แม้ทีมพัฒนาจะไม่ได้ดูแลรักษาอย่างต่อเนื่องแล้วก็ตาม
news.related.news
ราคา Humanity Protocol เผชิญวิกฤตสภาพคล่อง หลังถูกแฮ็ก
Thetanuts โจรกรรมตู้เซฟทิ้งขยะ มูลค่า 2.1 ล้านดอลลาร์ ถูกแฮ็ก 2 ล้านดอลลาร์โดยแฮ็กเกอร์หมวกขาว คืนเงิน 2 ล้านดอลลาร์
Aztec Connect ถูกระบายออก $2.1M หลังถูกเอ็กซ์พลอยต์ระหว่างการยืนยันตัวตน
Aztec Connect ยุติสัญญาอัจฉริยะที่ถูกโจมตี มูลค่า $2.1M