Un hacker ha extraído aproximadamente 2,1 millones de dólares en criptomonedas de Aztec Connect, una antigua plataforma DeFi en Ethereum. El ataque se realizó a través de una vulnerabilidad en un contrato inteligente que no ha sido utilizado desde 2023. Según el desarrollador Aztec Labs, el hackeo no afecta a los usuarios de la actual Aztec Network.
Un antiguo contrato inteligente causa pérdidas millonarias
De acuerdo con la firma de seguridad blockchain BlockSec, el atacante aprovechó un error en la manera en que las transacciones eran verificadas en Aztec Connect, lo que permitió engañar al sistema.
El hacker logró crear saldos artificiales que nunca fueron realmente aprobados en Ethereum. Posteriormente, esos saldos fueron retirados. Al repetir esta técnica varias veces, el atacante pudo extraer diferentes criptomonedas.
Según varios análisis, se trata de 909 Ethereum (ETH), 270.000 Dai (DAI), 167 Wrapped Staked Ether (wstETH) y diversos otros tokens, sumando un valor total de aproximadamente 2,1 millones de dólares.
¿Qué es Aztec Connect?
Aztec Connect fue lanzado en 2022 como un puente DeFi dentro del ecosistema Aztec. La plataforma utilizaba tecnología de cero conocimiento, permitiendo a los usuarios acceder a servicios financieros en Ethereum con mayor privacidad.
En marzo de 2023, el proyecto fue descontinuado. Desde entonces, Aztec Connect no acepta nuevos depósitos. Aztec Labs ahora se enfoca en la nueva Aztec Network.
El problema radica en que los antiguos contratos inteligentes son inmutables. Esto significa que Aztec Labs no puede pausarlos, modificarlos ni aplicarles actualizaciones de seguridad. Según Aztec Labs, el equipo ya no tiene control sobre el contrato afectado.
Las plataformas DeFi antiguas siguen siendo un riesgo para las criptomonedas
El hackeo demuestra nuevamente que proyectos DeFi abandonados pueden ser peligrosos incluso años después. Los contratos inteligentes permanecen en la blockchain, aunque un proyecto se haya cerrado hace tiempo.
Esto hace que los antiguos protocolos sean atractivos para los hackers, especialmente cuando aún quedan criptomonedas en los contratos.
El ataque a Aztec Connect no es un caso aislado. Según DeFiLlama, los hacks y exploits siguen siendo un gran problema dentro del ámbito DeFi. También este mes, varios protocolos fueron afectados, incluidos Humanity Protocol y Syscoin Bridge.
Para los usuarios, la lección es clara: los contratos DeFi antiguos no son automáticamente seguros porque una plataforma ya no esté activa. A veces, ahí es donde reside el mayor riesgo.
La IA ayuda a los hackers a vulnerar contratos inteligentes antiguos: los expertos alertan de una nueva amenaza
Los proyectos de blockchain no solo deben auditar sus contratos inteligentes antes del lanzamiento, sino someterlos después a revisiones periódicas.
Hackers hallan una nueva vía para vaciar monederos cripto a través de software de confianza
Un paquete de software muy utilizado por desarrolladores de la blockchain Injective ha sido afectado por un ataque a la cadena de suministro.
La cartera de un joven de 20 años, clave en una causa de blanqueo de 122 millones
Interpol incautó 293 millones de dólares y practicó 5.811 detenciones. Una sola cartera de un veinteañero movió 122,5 millones de dólares.
Más leídos
El Banco de Pagos Internacionales alerta de una burbuja de IA con grandes riesgos financieros
El BPI advierte de que la enorme ola de inversión en IA podría derivar en una crisis financiera por el endeudamiento y la inflación a escala mundial.
Una criptocartera con 650.000 usuarios cierra tras una brecha de seguridad
Ctrl Wallet, una cartera multicadena sin custodia que permite a los usuarios gestionar sus propios activos digitales, cierra definitivamente.
Solana avanza hacia la descentralización con un nuevo sistema de votación
Solana presenta un nuevo sistema de votación que permite a validadores y titulares de SOL participar en las decisiones sobre el futuro de la red.