SlowMist เผยการโจมตี Aztec Connect ชี้ให้เห็นความเสี่ยงของสัญญาที่เลิกใช้งานแล้ว
บริษัทรักษาความปลอดภัย SlowMist วิเคราะห์การโจมตี Aztec Connect ที่เลิกใช้งานแล้ว เตือนถึงความเสี่ยงจากสัญญาอัจฉริยะที่ไม่สามารถเปลี่ยนแปลงได้

บริษัทรักษาความปลอดภัยบล็อกเชน SlowMist ได้เผยแพร่การวิเคราะห์การโจมตีที่เกี่ยวข้องกับ Aztec Connect ซึ่งเป็นสะพานสัญญาอัจฉริยะที่เลิกใช้งานแล้วสำหรับโปรโตคอลความเป็นส่วนตัว Aztec เหตุการณ์นี้ชี้ให้เห็นถึงความเสี่ยงด้านความปลอดภัยที่ยังคงอยู่ของสัญญาอัจฉริยะที่ไม่สามารถเปลี่ยนแปลงได้ซึ่งยังคงทำงานอยู่แม้จะถูกทำเครื่องหมายว่าเลิกใช้งานแล้ว
ตามรายงานของ SlowMist การโจมตีดังกล่าวมุ่งเป้าไปที่ช่องโหว่ในสัญญา Aztec Connect ซึ่งถูกทำเครื่องหมายว่าเลิกใช้งานแล้ว แต่ยังคงไม่ถูกเปลี่ยนแปลงบนเชนเนื่องจากคุณสมบัติที่ไม่สามารถเปลี่ยนแปลงได้ ผู้โจมตีสามารถระบายเงินทุนโดยใช้ประโยชน์จากโค้ดที่ไม่เปลี่ยนแปลงของสัญญา โดยใช้ประโยชน์จากการทำงานที่ยังคงดำเนินอยู่
ความเสี่ยงระยะยาวของสัญญาที่เลิกใช้งานแล้ว
รายงานของ SlowMist เน้นย้ำว่าสัญญาอัจฉริยะที่เลิกใช้งานแล้วมักจะยังคงความสามารถในการทำงานเต็มรูปแบบ เว้นแต่จะถูกปิดการใช้งานหรือทำลายอย่างชัดเจน เนื่องจากความไม่สามารถเปลี่ยนแปลงได้ป้องกันการแก้ไข สัญญาดังกล่าวจึงสามารถกลายเป็นเป้าหมายที่น่าสนใจเมื่อเวลาผ่านไปเมื่อมีเวกเตอร์การโจมตีใหม่เกิดขึ้น บริษัทแนะนำให้โปรเจ็กต์ดำเนินกลไกเพื่อหยุดหรือทำให้สัญญาที่เลิกใช้งานแล้วไม่สามารถทำงานได้
- Aztec Connect เป็นสะพานระหว่าง Aztec และ Ethereum อำนวยความสะดวกในการทำธุรกรรมส่วนตัว
- การโจมตีเกิดขึ้นหลังจากสัญญาถูกยกเลิกแต่ยังคงสามารถเข้าถึงได้
- SlowMist แนะนำให้มีการตรวจสอบความปลอดภัยเป็นระยะและขั้นตอนการปิดระบบที่เหมาะสมสำหรับสัญญาที่ล้าสมัย
Aztec ยังไม่ได้เปิดเผยจำนวนเงินที่แน่นอนที่สูญเสียไปในการโจมตีครั้งนี้ เหตุการณ์นี้เป็นตัวอย่างเตือนใจสำหรับโปรเจ็กต์ DeFi ที่จัดการโค้ดรุ่นเก่าบนบล็อกเชนที่ไม่สามารถเปลี่ยนแปลงได้