Aztec Connect снова взломали повторно: украдено еще $2,2 млн
<p><strong>Заброшенный протокол Aztec Connect подвергся повторному взлому. Как сообщили специалисты по безопасности из BlockSec Phalcon и SlowMist, 18 июня злоумышленник вывел из него еще около $2,2 млн. Это уже второй удар по протоколу за неделю после атаки 14 июня.</strong></p>
<p>В этот раз <a href="https://x.com/SlowMist_Team/status/2067501141861232735" rel="noreferrer noopener nofollow" target="_blank">хакер похитил 1158 ETH</a>, 150 000 DAI и около 0,47 токена renBTC. Атака во многом похожа на предыдущую, но была нацелена на другой пул средств и проведена через иную точку входа.</p>
<section class="c-bic-highlighted-text mb-8 md:mb-12 " id="block_6a33c17979ddd">
<div class="flex items-center gap-5 px-5 py-4 rounded-xl bg-grey-50 text-dark-grey-700">
<svg class="min-w-5 h-5 text-blue-600" fill="none" height="28" viewBox="0 0 28 28" width="28" xmlns="http://www.w3.org/2000/svg"><path d="m11.195 26.6 1.4-9.8h-4.9c-.812 0-.798-.448-.532-.924.266-.476.07-.112.098-.168L16.795 1.4l-1.4 9.8h4.9c.686 0 .784.462.658.714l-.098.21-9.66 14.476Z" fill="currentColor"></path></svg>
<div class="bic-block-highlighted-paragraph-content p3 p3--ns [&_p:last-child]:!mb-0 [&_p]:!leading-6 [&_p]:!font-body [&_p]:!text-4 [&_a]:!text-blue-600">
<p><strong><em>Хотите еще эксклюзивных новостей и аналитики? Подписывайтесь на наш</em></strong><a href="https://t.me/beincrypto_trading"><strong><em> телеграм-канал</em></strong></a><strong><em>, обсуждайте новости и делитесь мнениями о последних событиях рынка в чате!</em></strong></p>
</div>
</div>
</section>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-как-произошел-повторный-взлом">Как произошел повторный взлом</h2>
<p><a href="https://x.com/Phalcon_xyz/status/2067539090736926936" rel="noreferrer noopener nofollow" target="_blank">Уязвимость находилась в функции под названием escapeHatch </a>(дословно «аварийный люк»). Обычно такой механизм нужен, чтобы пользователи могли забрать свои средства напрямую, если основная система перестала работать. Проблема в том, что у этой функции не оказалось проверки прав доступа — фактически дверь была открыта для любого.</p>
<p>Если объяснить просто, система должна была сверять, действительно ли человек владеет средствами, которые пытается вывести. Но из-за ошибки в коде эту процедуру можно было обойти: злоумышленник по сути предъявил поддельное «доказательство» владения активами, и контракт ему поверил, отдав чужие криптовалюты.</p>
<p>Любопытная деталь: сам уязвимый <a href="https://x.com/Phalcon_xyz/status/2067501141701857291" rel="noreferrer noopener nofollow" target="_blank">механизм разработчики уже давно убрали </a>из основного кода. Однако развернутый в сети контракт по-прежнему содержал старый проверяющий модуль, и этого оказалось достаточно, чтобы атака сработала. По сути брешь годами ждала своего часа в коде, который все считали неактивным.</p>
<h2 class="bic-gutenberg-heading wp-heading wp-block-heading" id="h-почему-остановить-атаку-было-невозможно">Почему остановить атаку было невозможно</h2>
<p>Корень проблемы в том, что Aztec Connect — это давно заброшенный продукт. Протокол был мостом для приватных операций в децентрализованных финансах (DeFi) на блокчейне Ethereum, но его вывели из эксплуатации еще в 2023 году, когда команда переключилась на новую сеть.</p>
<p>После закрытия разработчики из Aztec Labs отказались от ключей управления, и контракты стали неизменяемыми (immutable). Это значит, что код навсегда застыл в сети: его нельзя обновить, исправить или поставить на паузу. У команды попросту нет технической возможности вмешаться и остановить кражу.</p>
<p>Важно, что инцидент не затрагивает ни токен AZTEC, ни действующую сеть Aztec — это полностью отдельная система. Случай в очередной раз показывает скрытую опасность DeFi: даже брошенные смарт-контракты остаются мишенью, пока в них хранятся деньги. По данным DeFiLlama, только за июнь 2026 года в результате как минимум 12 атак украдено около $44 млн.</p>
<p><strong><em>