0.03%
0.96%
0.24%
BTC
$63,342.21
0.20%
0.55%
2.53%
ETH
$1,706.45
0.02%
0.52%
3.33%
BNB
$580.25
0.23%
0.26%
0.50%
XRP
$1.14
0.63%
1.36%
4.74%
SOL
$69.90
0.02%
0.51%
2.23%
TRX
$0.32247020
0.11%
0.43%
3.53%
DOGE
$0.08309723
0.15%
0.15%
4.60%
ADA
$0.16200865
0.16%
0.15%
0.03%
LINK
$7.88
0.14%
0.78%
1.43%
LTC
$43.89
0.03%
0.96%
0.24%
BTC
$63,342.21
0.20%
0.55%
2.53%
ETH
$1,706.45
0.02%
0.52%
3.33%
BNB
$580.25
0.23%
0.26%
0.50%
XRP
$1.14
0.63%
1.36%
4.74%
SOL
$69.90
0.02%
0.51%
2.23%
TRX
$0.32247020
0.11%
0.43%
3.53%
DOGE
$0.08309723
0.15%
0.15%
4.60%
ADA
$0.16200865
0.16%
0.15%
0.03%
LINK
$7.88
0.14%
0.78%
1.43%
LTC
$43.89
   /       /       /    Aztec Connect снова взломали повторно: украдено еще $2,2 млн

Aztec Connect снова взломали повторно: украдено еще $2,2 млн

Aztec Connect снова взломали повторно: украдено еще $2,2 млн

Заброшенный протокол Aztec Connect подвергся повторному взлому. Как сообщили специалисты по безопасности из BlockSec Phalcon и SlowMist, 18 июня злоумышленник вывел из него еще около $2,2 млн. Это уже второй удар по протоколу за неделю после атаки 14 июня.

В этот раз хакер похитил 1158 ETH, 150 000 DAI и около 0,47 токена renBTC. Атака во многом похожа на предыдущую, но была нацелена на другой пул средств и проведена через иную точку входа.

Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш телеграм-канал, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!

Как произошел повторный взлом

Уязвимость находилась в функции под названием escapeHatch (дословно «аварийный люк»). Обычно такой механизм нужен, чтобы пользователи могли забрать свои средства напрямую, если основная система перестала работать. Проблема в том, что у этой функции не оказалось проверки прав доступа — фактически дверь была открыта для любого.

Если объяснить просто, система должна была сверять, действительно ли человек владеет средствами, которые пытается вывести. Но из-за ошибки в коде эту процедуру можно было обойти: злоумышленник по сути предъявил поддельное «доказательство» владения активами, и контракт ему поверил, отдав чужие криптовалюты.

Любопытная деталь: сам уязвимый механизм разработчики уже давно убрали из основного кода. Однако развернутый в сети контракт по-прежнему содержал старый проверяющий модуль, и этого оказалось достаточно, чтобы атака сработала. По сути брешь годами ждала своего часа в коде, который все считали неактивным.

Почему остановить атаку было невозможно

Корень проблемы в том, что Aztec Connect — это давно заброшенный продукт. Протокол был мостом для приватных операций в децентрализованных финансах (DeFi) на блокчейне Ethereum, но его вывели из эксплуатации еще в 2023 году, когда команда переключилась на новую сеть.

Источник: BeInCrypto

18-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

Thetanuts взломали на $2,1 млн: что известно к этому часуThetanuts взломали на $2,1 млн: что известно к этому часуХакер украл $2,1 млн из Aztec Connect, закрытого 3 года назадХакер украл $2,1 млн из Aztec Connect, закрытого 3 года назадAztec Connect снова взломали повторно: украдено еще $2,2 млнAztec Connect снова взломали повторно: украдено еще $2,2 млнКрупные инвесторы скупают на дне: Strategy — биткоин, BitMine — EthereumКрупные инвесторы скупают на дне: Strategy — биткоин, BitMine — Ethereum

Случайная цитата о деньгах

"В бизнесе ты получаешь либо деньги, либо опыт. Бери опыт, а деньги придут."

Гарольд Дженин

Интересные записи в других разделах блога

Информация

Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Последние материалы

все статьи →
Перегретое золото и рекордное плечо в США — риск для биткоинаНовости в мире криптовалютПерегретое золото и рекордное плечо в США — риск для биткоинаСразу несколько тревожных сигналов отмечены для финансовых рынков. Стратег Bloomberg Intelligence Майк Макглоун считает, что золото выглядит перегретым, а19-06-2026Перегретое золото и рекордное плечо в США — риск для биткоинаНовости в мире криптовалютПерегретое золото и рекордное плечо в США — риск для биткоинаСразу несколько тревожных сигналов отмечены для финансовых рынков. Стратег Bloomberg Intelligence Майк Макглоун считает, что золото выглядит перегретым, а19-06-2026Algorand представил план постквантовой защиты к 2027 годуНовости в мире криптовалютAlgorand представил план постквантовой защиты к 2027 годуAlgorand Foundation представил дорожную карту перехода сети к «широкой квантовой устойчивости» к концу 2027 года. Первые обновления протокола запланированы на19-06-2026Algorand представил план постквантовой защиты к 2027 годуНовости в мире криптовалютAlgorand представил план постквантовой защиты к 2027 годуAlgorand Foundation представил дорожную карту перехода сети к «широкой квантовой устойчивости» к концу 2027 года. Первые обновления протокола запланированы на19-06-2026В США могут запретить законодателям делать ставки на Kalshi и PolymarketНовости в мире криптовалютВ США могут запретить законодателям делать ставки на Kalshi и PolymarketКонгрессмен Брайан Стайл внес законопроект Stop Lawmakers from Predicting Act. Документ запрещает членам Конгресса, их супругам и несовершеннолетним детям19-06-2026В США могут запретить законодателям делать ставки на Kalshi и PolymarketНовости в мире криптовалютВ США могут запретить законодателям делать ставки на Kalshi и PolymarketКонгрессмен Брайан Стайл внес законопроект Stop Lawmakers from Predicting Act. Документ запрещает членам Конгресса, их супругам и несовершеннолетним детям19-06-2026Микротранзакции заняли 80% активности биткоинаНовости в мире криптовалютМикротранзакции заняли 80% активности биткоинаВсплеск микротранзакций стал главным драйвером увеличения сетевой активности биткоина. Доля переводов на сумму менее 0,01 BTC выросла примерно до 80% от19-06-2026Микротранзакции заняли 80% активности биткоинаНовости в мире криптовалютМикротранзакции заняли 80% активности биткоинаВсплеск микротранзакций стал главным драйвером увеличения сетевой активности биткоина. Доля переводов на сумму менее 0,01 BTC выросла примерно до 80% от19-06-2026Стало известно, какими инструментами пользуются северокорейские криптохакерыНовости в мире криптовалютСтало известно, какими инструментами пользуются северокорейские криптохакерыСтало известно, какими аналитическими инструментами пользуются северокорейские хакеры. Платформа CryptoQuant зафиксировала визит пользователя с IP-адресом из19-06-2026
ВойтиMasterInvest