SlowMist revela exploit de Aztec Connect destaca riesgos de contratos obsoletos
La firma de seguridad SlowMist analizó un exploit del obsoleto Aztec Connect, advirtiendo sobre los riesgos de los contratos inteligentes inmutables.

La firma de seguridad blockchain SlowMist ha publicado un análisis de un exploit que involucra a Aztec Connect, un puente de contrato inteligente obsoleto para el protocolo de privacidad Aztec. El incidente destaca los riesgos de seguridad persistentes que representan los contratos inteligentes inmutables que permanecen activos incluso después de quedar obsoletos.
Según SlowMist, el exploit apuntó a una vulnerabilidad en el contrato de Aztec Connect, que había sido marcado como obsoleto pero permanecía inalterado en la cadena debido a su naturaleza inmutable. Los atacantes pudieron drenar fondos aprovechando el código sin cambios del contrato, aprovechando su funcionalidad continua.
Riesgo de cola larga de contratos obsoletos
El informe de SlowMist enfatiza que los contratos inteligentes obsoletos a menudo conservan toda su capacidad operativa a menos que se deshabiliten o destruyan explícitamente. Debido a que la inmutabilidad impide las modificaciones, dichos contratos pueden convertirse en objetivos atractivos con el tiempo a medida que surgen nuevos vectores de ataque. La firma recomienda que los proyectos implementen mecanismos para pausar o hacer inoperables los contratos obsoletos.
- Aztec Connect era un puente entre Aztec y Ethereum, facilitando transacciones privadas.
- El exploit ocurrió después de que el contrato quedara obsoleto pero aún accesible.
- SlowMist recomienda auditorías de seguridad periódicas y procedimientos de cierre ordenado para contratos obsoletos.
Aztec no ha revelado la cantidad exacta perdida en el exploit. El incidente sirve como un ejemplo de advertencia para los proyectos DeFi que manejan código heredado en blockchains inmutables.