สัญญา Aztec Connect ที่เลิกใช้งานแล้วถูกนำไปใช้เอ็กซ์พลอยต์ จนสูญเสียเงิน 2.19 ล้านดอลลาร์ใน Legacy DeFi Risk

AZTEC0.72%

สัญญาอัจฉริยะ Aztec Connect ที่ถูกยกเลิกการใช้งานแล้วถูกโจมตีจนเสียหายราว 2.19 ล้านดอลลาร์ ตามการวิเคราะห์ที่เผยแพร่โดยบริษัทความปลอดภัยบล็อกเชน SlowMist สัญญาที่ได้รับผลกระทบเป็นส่วนหนึ่งของโครงสร้างพื้นฐานเดิมที่ไม่ได้รับการดูแลอย่างต่อเนื่องอีกต่อไป ไม่ใช่เครือข่าย Aztec ในปัจจุบัน เหตุการณ์นี้สะท้อนความท้าทายด้านความปลอดภัยของ DeFi ที่ยังคงอยู่: สัญญาอัจฉริยะที่ไม่สามารถแก้ไขได้อาจยังคงเป็นเป้าหมายที่ถูกโจมตีได้เป็นเวลานานหลังจากปิดการให้บริการแล้วและทีมได้ย้ายไปใช้ระบบใหม่

SlowMist เผยแพร่การวิเคราะห์การขโมยของ Aztec Connect

SlowMist เผยแพร่การวิเคราะห์การสูญเสียสินทรัพย์ 2.19 ล้านดอลลาร์จาก Aztec Connect รายงานของบริษัทความปลอดภัยชี้แจงว่าส่วนที่ถูกโจมตีเป็นสัญญา Aztec Connect รุ่นเก่าที่ไม่เกี่ยวข้องกับโครงสร้างพื้นฐานเครือข่าย Aztec ที่กำลังใช้งานอยู่ในปัจจุบัน ความแตกต่างนี้มีความสำคัญต่อผู้ใช้และนักพัฒนาในการประเมินขอบเขตของเหตุการณ์ด้านความปลอดภัย เพราะบ่งชี้ว่าเอ็กซ์พลอยต์กระทบโค้ดเดิมที่ถูกยกเลิกแล้ว มากกว่าระบบใช้งานจริง

สัญญาที่ถูกยกเลิกยังคงอยู่บนเชนหลังปิดระบบ

สัญญาที่ถูกโจมตีถูกยกเลิกและไม่ได้รับการสนับสนุนอย่างแข็งขันจากทีมโปรเจกต์อีกต่อไป สัญญาอัจฉริยะยังคงอยู่บนเชนแม้ผลิตภัณฑ์ DeFi จะปิดตัวไปแล้ว เฟรินท์เอนด์หายไป และทีมพัฒนาย้ายโฟกัสไปยังระบบใหม่ หากยังมีเงินคงค้างอยู่ในสัญญาที่ถูกยกเลิก ก็อาจกลายเป็นเป้าหมายของผู้โจมตีที่ระบุช่องโหว่ในโค้ดที่ไม่ได้รับการดูแลได้ ความไม่เปลี่ยนรูปที่ทำให้สัญญาคาดการณ์ได้และตัดการควบคุมตามดุลยพินิจออกไป ก็หมายความว่าเมื่อพบช่องโหว่แล้วจะไม่สามารถแพตช์ได้ในโครงสร้างพื้นฐานเดิม

ผู้เชี่ยวชาญด้านความปลอดภัยแนะนำให้ทบทวนเงินฝากในระบบเดิม

เหตุการณ์นี้แสดงให้เห็นว่าผู้ใช้ไม่ควรสมมติว่าสะพานเก่าและสัญญาเดิมปลอดภัยเพียงเพราะโปรเจกต์ย้ายไปแล้ว เมื่อโปรโตคอลประกาศปิดบริการ ย้ายข้อมูล หรือยกเลิกใช้งาน ผู้ใช้ควรตรวจสอบและถอนเงินจากสัญญาที่ได้รับผลกระทบ การปล่อยสินทรัพย์ไว้ในระบบเดิมอาจทำให้ต้องเผชิญความเสี่ยงที่ไม่มีใครติดตามอย่างจริงจัง ทีมความปลอดภัยอาจต้องพิจารณาสัญญาที่ถูกยกเลิกเป็นส่วนหนึ่งของภูมิทัศน์ความเสี่ยงของ DeFi ในวงกว้าง แม้ผลิตภัณฑ์จะไม่ถูกโปรโมตหรือดูแลรักษาแล้วก็ตาม

FAQ

เกิดอะไรขึ้นกับสัญญา Aztec Connect?

สัญญาอัจฉริยะ Aztec Connect ที่ถูกยกเลิกการใช้งานแล้วถูกโจมตีจนเสียหายราว 2.19 ล้านดอลลาร์ SlowMist เผยแพร่การวิเคราะห์ยืนยันว่าสัญญาที่ได้รับผลกระทบเป็นโครงสร้างพื้นฐานเดิม ไม่ใช่ส่วนหนึ่งของเครือข่าย Aztec ที่กำลังใช้งานอยู่ในปัจจุบัน

ทำไมสัญญา DeFi ที่ถูกยกเลิกยังคงเสี่ยงอยู่?

สัญญาอัจฉริยะยังคงอยู่บนเชนแม้ผลิตภัณฑ์จะปิดตัวไปแล้ว ความไม่เปลี่ยนรูปทำให้ไม่สามารถแพตช์ช่องโหว่ในโค้ดที่ถูกยกเลิกได้ ส่งผลให้สัญญาเก่าที่มีเงินคงค้างยังคงเป็นเป้าหมายที่ถูกโจมตีได้ แม้ทีมพัฒนาจะไม่ได้ดูแลรักษาอย่างต่อเนื่องแล้วก็ตาม

news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น