technology··1 分钟阅读
慢雾揭示Aztec Connect漏洞突显弃用合约风险
安全公司慢雾分析了弃用的Aztec Connect的漏洞利用,警告不可变智能合约的风险。

区块链安全公司慢雾发布了对涉及Aztec Connect(Aztec隐私协议的弃用智能合约桥)的漏洞分析。该事件突显了即使在弃用后仍然活跃的不可变智能合约所构成的持续安全风险。
据慢雾称,漏洞利用针对Aztec Connect合约中的一个漏洞,该合约已被标记为弃用,但由于其不可变性而在链上保持不变。攻击者利用合约未更改的代码,通过其持续的功能性盗取了资金。
弃用合约的长尾风险
慢雾的报告强调,弃用的智能合约除非被明确禁用或销毁,否则通常保留全部操作能力。由于不可变性阻止了修改,随着新的攻击向量出现,这类合约可能随时间成为有吸引力的目标。该公司建议项目方实施暂停或使弃用合约无法运作的机制。
- Aztec Connect是Aztec和以太坊之间的桥梁,促进私人交易。
- 漏洞利用发生在合约被弃用但仍可访问之后。
- 慢雾建议对过时合约进行定期安全审计和优雅关闭程序。
Aztec尚未透露漏洞利用中损失的确切金额。该事件为在不可变区块链上管理遗留代码的DeFi项目提供了一个警示性示例。