BTC$84,471▲ 0.07%ETH$2,689▼ 0.24%BNB$778.81▲ 0.73%XRP$1.52▼ 0.64%SOL$122.09▲ 0.54%ADA$0.25555▲ 0.50%AVAX$10.92▲ 0.55%DOT$1.27▲ 2.42%BTC$84,471▲ 0.07%ETH$2,689▼ 0.24%BNB$778.81▲ 0.73%XRP$1.52▼ 0.64%SOL$122.09▲ 0.54%ADA$0.25555▲ 0.50%AVAX$10.92▲ 0.55%DOT$1.27▲ 2.42%

Thị trường · ✦ AI tổng hợp

Hợp đồng thông minh cũ của Aztec Connect bị rút 2,1 triệu USD ba năm sau khi ngừng hoạt động

Một hợp đồng thông minh legacy của Aztec Connect đã bị khai thác khoảng 909 ETH, trị giá xấp xỉ 2,1 triệu USD, vào ngày 14 tháng 6. Sản phẩm này đã ngừng hoạt động từ tháng 3 năm 2023 và không còn là phần thuộc mạng lưới Aztec hiện tại. Vụ việc cho thấy các hợp đồng DeFi cũ dù đã bị ngừng sử dụng vẫn có thể tiềm ẩn rủi ro bảo mật lâu dài.

📅 17/06/2026•⏱ 3 phút đọc•Nguồn: NewsBTC

Tổng quan vụ việc

Một hợp đồng thông minh cũ (legacy contract) của Aztec Connect đã bị khai thác với số tiền khoảng 909 ETH, tương đương xấp xỉ 2,1 triệu USD. Vụ khai thác được phát hiện vào ngày 14 tháng 6, theo báo cáo handoff công bố ngày 16 tháng 6.

Hợp đồng bị ảnh hưởng được xác định là RollupProcessorV3 — hợp đồng immutable (không thể sửa đổi) thuộc hệ thống Aztec Connect. Aztec Labs cho biết họ không sở hữu admin keys cho phép can thiệp hoặc khôi phục tài sản từ hợp đồng này.

Không phải hạ tầng mạng lưới hiện tại

Điểm quan trọng cần lưu ý: đây không phải là cuộc tấn công vào cơ sở hạ tầng đang hoạt động của Aztec. Aztec Connect — sản phẩm bị ảnh hưởng — đã chính thức ngừng hoạt động (deprecated) từ tháng 3 năm 2023. Hợp đồng bị khai thác nằm ngoài mạng lưới Aztec hiện tại.

Tính immutable của hợp đồng có hai mặt. Một mặt, nó bảo vệ người dùng khỏi những thay đổi tùy tiện. Mặt khác, khi một hợp đồng có lỗi đã được triển khai trên chain, lựa chọn khắc phục trở nên rất hạn chế. Nếu tài sản vẫn còn bên trong hợp đồng đó nhiều năm sau, người dùng vẫn có thể bị tổn thất — dù dự án không còn hoạt động dưới hình thức ban đầu.

Nguyên nhân kỹ thuật

Theo các công ty bảo mật được trích dẫn, lỗ hổng nằm ở logic xác minh chứng minh không zero-knowledge (ZK proof-verification) — cụ thể là không liên kết chính xác các chứng minh đã xác minh với hành động giao dịch. Nói một cách đơn giản, đây là lỗi kỹ thuật trong cách hợp đồng xử lý và xác thực các bằng chứng ZK.

Bài học mở rộng cho toàn ngành

Vụ việc không chỉ liên quan đến một dự án privacy-focused Ethereum Layer-2. Ngành DeFi hiện có rất nhiều cầu nối (bridge), kho tiền (vault), giải pháp rollup, hợp đồng staking và hệ thống token đã lỗi thời nhưng vẫn chứa tài sản — dù front-end, đội ngũ phát triển hoặc cộng đồng người dùng ban đầu đã chuyển sang sản phẩm khác.

Những hợp đồng cũ này trở thành mục tiêu mềm vì chúng có thể không được giám sát thường xuyên như các hệ thống đang hoạt động.

Khuyến nghị cho người dùng

Phản ứng an toàn nhất cho người dùng thực tế nhưng quan trọng: thường xuyên kiểm tra xem mình có tài sản còn nằm trong các sản phẩm đã bị ngừng, loại bỏ hoặc thay thế hay không. Số dư legacy có thể dễ bị quên khi front-end biến mất hoặc dự án chuyển hướng, nhưng các hợp đồng vẫn tồn tại trên chain và có thể được gọi.

Đối với các đội ngũ bảo mật, sự cố này là lý do để xây dựng hệ thống nhắc nhở rút tiền tốt hơn và quy trình ngừng hoạt động (sunset) chuẩn hơn, đặc biệt với các giao thức từng nắm giữ lượng tiền gửi đáng kể.

Điểm mấu chốt: "Ngừng hoạt động" không đồng nghĩa với "an toàn". Miễn là một hợp đồng vẫn nằm trên chain và chứa tài sản, nó vẫn là một phần của bề mặt tấn công (attack surface).

$ETH#aztec#aztec-connect#deprecated-contract#smart-contract#deFi#bảo-mật#layer-2
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan