Un hacker ha extraído aproximadamente 2,1 millones de dólares en criptomonedas de Aztec Connect, una antigua plataforma DeFi en Ethereum. El ataque se realizó a través de una vulnerabilidad en un contrato inteligente que no ha sido utilizado desde 2023. Según el desarrollador Aztec Labs, el hackeo no afecta a los usuarios de la actual Aztec Network.
Un antiguo contrato inteligente causa pérdidas millonarias
De acuerdo con la firma de seguridad blockchain BlockSec, el atacante aprovechó un error en la manera en que las transacciones eran verificadas en Aztec Connect, lo que permitió engañar al sistema.
El hacker logró crear saldos artificiales que nunca fueron realmente aprobados en Ethereum. Posteriormente, esos saldos fueron retirados. Al repetir esta técnica varias veces, el atacante pudo extraer diferentes criptomonedas.
Según varios análisis, se trata de 909 Ethereum (ETH), 270.000 Dai (DAI), 167 Wrapped Staked Ether (wstETH) y diversos otros tokens, sumando un valor total de aproximadamente 2,1 millones de dólares.
¿Qué es Aztec Connect?
Aztec Connect fue lanzado en 2022 como un puente DeFi dentro del ecosistema Aztec. La plataforma utilizaba tecnología de cero conocimiento, permitiendo a los usuarios acceder a servicios financieros en Ethereum con mayor privacidad.
En marzo de 2023, el proyecto fue descontinuado. Desde entonces, Aztec Connect no acepta nuevos depósitos. Aztec Labs ahora se enfoca en la nueva Aztec Network.
El problema radica en que los antiguos contratos inteligentes son inmutables. Esto significa que Aztec Labs no puede pausarlos, modificarlos ni aplicarles actualizaciones de seguridad. Según Aztec Labs, el equipo ya no tiene control sobre el contrato afectado.
Las plataformas DeFi antiguas siguen siendo un riesgo para las criptomonedas
El hackeo demuestra nuevamente que proyectos DeFi abandonados pueden ser peligrosos incluso años después. Los contratos inteligentes permanecen en la blockchain, aunque un proyecto se haya cerrado hace tiempo.
Esto hace que los antiguos protocolos sean atractivos para los hackers, especialmente cuando aún quedan criptomonedas en los contratos.
El ataque a Aztec Connect no es un caso aislado. Según DeFiLlama, los hacks y exploits siguen siendo un gran problema dentro del ámbito DeFi. También este mes, varios protocolos fueron afectados, incluidos Humanity Protocol y Syscoin Bridge.
Para los usuarios, la lección es clara: los contratos DeFi antiguos no son automáticamente seguros porque una plataforma ya no esté activa. A veces, ahí es donde reside el mayor riesgo.
Hackers roban 4.000 bitcoins con cupones: «deja al descubierto una vulnerabilidad crítica»
Han desaparecido 4.000 bitcoins por un fallo que permitió crear monedas falsas. Más de 80 exchanges y empresas se han quedado ahora sin respaldo.
Una falsa app de Claude intenta robar criptomonedas
Una versión falsa de Claude distribuye malware capaz de robar contraseñas y datos de más de 50 monederos de criptomonedas de los usuarios.
Un mal pegado y adiós a tus criptomonedas: cae la botnet Sality
Las fuerzas internacionales de seguridad desmantelan Sality, una botnet conocida por robar Bitcoin y Ethereum durante años al sustituir de forma inadvertida las direcciones de monederos copiadas.
Más leídos
La probabilidad de aprobar la CLARITY Act cae al 18% antes de una votación clave
La probabilidad de aprobación de la CLARITY Act cae al 18%, mientras destacados demócratas se posicionan en contra de la propuesta.
Grok, de Elon Musk, anticipa el precio de XRP para finales de septiembre
Grok prevé que el precio de XRP se sitúe a finales de septiembre en torno a 1,45-1,60 dólares, aunque también ve margen para una subida mayor.
La gran ley cripto de EE. UU. se acerca al desenlace: todo o nada
La ley cripto CLARITY Act afronta el martes una votación decisiva en el Senado. Sin el apoyo de 7 demócratas, todo podría aplazarse hasta 2030.