SlowMist Ungkap Eksploitasi Aztec Connect Soroti Risiko Kontrak yang Tidak Digunakan
Perusahaan keamanan SlowMist menganalisis eksploitasi pada Aztec Connect yang sudah tidak digunakan, memperingatkan risiko dari kontrak pintar yang tidak dapat diubah.

Perusahaan keamanan blockchain SlowMist telah menerbitkan analisis tentang eksploitasi yang melibatkan Aztec Connect, jembatan kontrak pintar yang sudah tidak digunakan untuk protokol privasi Aztec. Insiden ini menyoroti risiko keamanan yang terus-menerus dari kontrak pintar yang tidak dapat diubah yang tetap aktif meskipun sudah ditinggalkan.
Menurut SlowMist, eksploitasi menargetkan kerentanan dalam kontrak Aztec Connect, yang telah ditandai sebagai tidak digunakan tetapi tetap tidak berubah di rantai karena sifatnya yang tidak dapat diubah. Penyerang dapat menguras dana dengan mengeksploitasi kode kontrak yang tidak berubah, memanfaatkan fungsionalitasnya yang masih berjalan.
Risiko Jangka Panjang dari Kontrak yang Tidak Digunakan
Laporan SlowMist menekankan bahwa kontrak pintar yang tidak digunakan seringkali mempertahankan kapasitas operasional penuh kecuali secara eksplisit dinonaktifkan atau dihancurkan. Karena ketidakmampuan untuk diubah mencegah modifikasi, kontrak semacam itu dapat menjadi target menarik seiring waktu saat vektor serangan baru muncul. Perusahaan merekomendasikan agar proyek menerapkan mekanisme untuk menjeda atau membuat kontrak yang tidak digunakan menjadi tidak beroperasi.
- Aztec Connect adalah jembatan antara Aztec dan Ethereum, memfasilitasi transaksi pribadi.
- Eksploitasi terjadi setelah kontrak tidak digunakan tetapi masih dapat diakses.
- SlowMist menyarankan audit keamanan berkala dan prosedur penghentian yang aman untuk kontrak usang.
Aztec belum mengungkapkan jumlah pasti yang hilang dalam eksploitasi tersebut. Insiden ini menjadi contoh peringatan bagi proyek DeFi yang mengelola kode lama di blockchain yang tidak dapat diubah.