واجه Aztec مرة أخرى حادث أمني، حيث كان المنتج المتأثر هو منتج دفع قديم تم إيقافه منذ فترة طويلة. قام المهاجمون بنقل 1,158 ETH و150,000 DAI و0.46 renBTC من احتياطي البروتوكول من خلال تزوير إثباتات rollup، مع تقدير الخسائر بنحو 2.15 مليون دولار وفقًا للتقارير.
تم إيقاف العقود المتأثرة في عام 2022
أكدت Aztec Labs أن العقد الذكي المستغل كان جزءًا من منتج دفع تم التخلي عنه منذ عام 2022. وأفاد الفريق أن هذا العقد هو عقد غير قابل للتغيير، ولا يمكن إيقافه أو تعديله، كما أن الفريق لا يمتلك حاليًا أي مفاتيح إدارة يمكنها التدخل في عمله.
هذا يعني أنه على الرغم من أن المنتجات ذات الصلة توقفت عن العمل منذ فترة طويلة، إلا أن العقود على السلسلة لا تزال موجودة، وقد تظل أصولها هدفًا محتملاً للهجمات. كما كشفت هذه الحادثة مرة أخرى عن المخاطر طويلة الأمد التي قد تتركها البنية التحتية القديمة بعد توقف الصيانة.
حدث حدث مشابه قبل بضعة أيام
قبل بضعة أيام فقط، تعرض منتج آخر لـ Aztec يُدعى Aztec Connect لهجوم، وخسر حوالي 2.1 مليون دولار. تم إيقاف هذا المنتج رسميًا في مارس 2023. بعد الحادث، علّقت Aztec الإيداعات وحولت تركيزها التطويري نحو شبكة Aztec الجديدة من الجيل التالي.
ومع ذلك، على الرغم من إيقاف المنتج، لا تزال أجزاء من أموال المستخدمين التاريخيين محفوظة في العقود القديمة، مما يترك فجوة يمكن للهجمات استغلالها. وقد أعادت الحادثتان المتتاليتان تركيز السوق على مسألة أمان الأصول المتروكة في البروتوكولات المعطلة.
جهات أمنية تحذر من مخاطر العقود القديمة
أشارت عدة مؤسسات بحثية أمنية إلى أن العقود المُعطلة التي تبقى على السلسلة مع احتفاظها بأصول داخلية قد تصبح هدفًا طويل الأمد للقراصنة. وحذرت منصة تحليل المخاطر Blockful مؤخرًا من أن العقود القديمة غالبًا ما تصبح "أهدافًا مفتوحة" للمهاجمين بعد توقف المشروع عن الصيانة.
كما أشارت SlowMist في تحليلها ما بعد الحادث، فإن الأصول الموروثة التي تبقى لفترة طويلة داخل العقود المهجورة ستُواصل زيادة مستوى التعرض للأمان. وتقترح أن تقوم المشاريع عند إيقاف المنتجات القديمة بوضع خطة واضحة لنقل الأصول وتحويل الأموال إلى البنية التحتية الجديدة في أسرع وقت ممكن.
- تشمل الأصول المسروقة في هذه الحادثة 1,158 ETH و150,000 DAI و0.46 renBTC
- الحدث السابق تضمن Aztec Connect، وخسارة قدرها حوالي 2.1 مليون دولار أمريكي
- كلا الحدثين مرتبطان بعقود قديمة تم إيقافها ولكنها لا تزال تحتوي على أصول.



