SlowMist تكشف عن استغلال Aztec Connect وتسلط الضوء على مخاطر العقود الذكية المهملة
شركة الأمن SlowMist حللت استغلالاً لجسر Aztec Connect المهمل، محذرة من مخاطر العقود الذكية غير القابلة للتغيير.

نشرت شركة أمن البلوكشين SlowMist تحليلاً لاستغلال يتعلق بـ Aztec Connect، وهو جسر عقود ذكية مهمل لبروتوكول الخصوصية Aztec. يسلط الحادث الضوء على المخاطر الأمنية المستمرة التي تشكلها العقود الذكية غير القابلة للتغيير والتي تظل نشطة حتى بعد إهمالها.
وفقًا لـ SlowMist، استهدف الاستغلال ثغرة في عقد Aztec Connect، الذي تم وضع علامة عليه كمهمل لكنه ظل دون تغيير على السلسلة بسبب طبيعته غير القابلة للتغيير. تمكن المهاجمون من سحب الأموال عن طريق استغلال الكود غير المتغير للعقد، مستفيدين من استمرار وظائفه.
مخاطر الذيل الطويل للعقود المهملة
تؤكد تقارير SlowMist أن العقود الذكية المهملة غالبًا ما تحتفظ بقدرتها التشغيلية الكاملة ما لم يتم تعطيلها أو تدميرها صراحةً. لأن عدم القابلية للتغيير يمنع التعديلات، يمكن أن تصبح هذه العقود أهدافًا جذابة بمرور الوقت مع ظهور ناقلات هجوم جديدة. توصي الشركة بأن تنفذ المشاريع آليات لإيقاف أو جعل العقود المهملة غير صالحة للعمل.
- كان Aztec Connect جسرًا بين Aztec وEthereum، يسهل المعاملات الخاصة.
- وقع الاستغلال بعد إهمال العقد لكنه كان لا يزال متاحًا.
- تنصح SlowMist بإجراء تدقيقات أمنية دورية وإجراءات إيقاف تشغيل مناسبة للعقود القديمة.
لم تكشف Aztec عن المبلغ المحدد المفقود في الاستغلال. الحادث بمثابة مثال تحذيري لمشاريع DeFi التي تدير كودًا قديمًا على سلاسل الكتل غير القابلة للتغيير.