2023年3月已正式停用的Aztec Connect隐私协议,其底层智能合约因未作资金清退与权限撤销,于近期被黑客利用漏洞抽走超210万美元加密资产。该事件并非发生在运行中的协议上,而是一次针对‘数字废墟’的精准攻击——一个早已下线、却被遗忘在链上的合约,仍静默持有用户资金并保留完整执行权限。
这一事件暴露出DeFi生态中长期被忽视的‘退役资产治理’盲区:项目方下线不等于风险终结。Aztec Connect虽完成技术迭代(转向Aztec Network v2),但旧合约既未主动销毁、也未设置提款熔断或权限冻结,更未向社区发布明确的资金迁移指引。链上数据显示,该合约自停用后持续处于‘休眠但可交互’状态,私钥控制权未移交、多签管理未失效、资金未迁移——本质上,它是一个未关机的服务器,门锁却已被遗忘。
对市场而言,短期将加剧投资者对‘历史合约’安全性的集体审视,引发相关生态代币波动及审计服务需求上升;中长期则倒逼行业建立强制性退役标准:包括合约自毁机制、资金回收SLA(服务等级协议)、以及链上公告不可篡改存证等。尤其对隐私类项目影响深远——其合约往往结构复杂、升级路径隐蔽,用户更难识别‘真下线’与‘假维护’。投资者需警惕:一个项目官网宣布‘升级完成’,不等于链上风险清零;真正的安全终点,是资金离场、权限归零、合约焚毁。