← 返回资讯列表
CoinTelegraph Mon, 15 Jun 2026 05:43:47 中文版

废弃两年的隐私协议合约竟遭盗取210万美元!冷钱包漏洞成DeFi最大定时炸弹

核心事件

2023年3月已正式停用的Aztec Connect隐私协议,其底层智能合约因未作资金清退与权限撤销,于近期被黑客利用漏洞抽走超210万美元加密资产。该事件并非发生在运行中的协议上,而是一次针对‘数字废墟’的精准攻击——一个早已下线、却被遗忘在链上的合约,仍静默持有用户资金并保留完整执行权限。

背景解读

这一事件暴露出DeFi生态中长期被忽视的‘退役资产治理’盲区:项目方下线不等于风险终结。Aztec Connect虽完成技术迭代(转向Aztec Network v2),但旧合约既未主动销毁、也未设置提款熔断或权限冻结,更未向社区发布明确的资金迁移指引。链上数据显示,该合约自停用后持续处于‘休眠但可交互’状态,私钥控制权未移交、多签管理未失效、资金未迁移——本质上,它是一个未关机的服务器,门锁却已被遗忘。

市场影响

对市场而言,短期将加剧投资者对‘历史合约’安全性的集体审视,引发相关生态代币波动及审计服务需求上升;中长期则倒逼行业建立强制性退役标准:包括合约自毁机制、资金回收SLA(服务等级协议)、以及链上公告不可篡改存证等。尤其对隐私类项目影响深远——其合约往往结构复杂、升级路径隐蔽,用户更难识别‘真下线’与‘假维护’。投资者需警惕:一个项目官网宣布‘升级完成’,不等于链上风险清零;真正的安全终点,是资金离场、权限归零、合约焚毁。

编辑点评
我们认为,市场严重低估了本次Aztec Connect废弃合约被盗事件的系统性警示意义——它不是一次偶然的漏洞利用,而是DeFi从‘野蛮生长’迈向‘责任基建’的关键分水岭。 本质上看,这暴露的是智能合约经济模型的根本性缺陷:代码即法律,但‘法律’没有自然寿命。传统软件可下架、停服、删库,而以太坊上的合约一旦部署便永恒存在,除非主动调用自毁指令(SELFDESTRUCT)。Aztec Connect的错误不在于被黑,而在于将‘退役’误解为‘静默’——把合约当作文档归档,而非需要主动注销的金融账户。市场普遍误读为‘老项目安全性差’,实则恰恰相反:越是经过严格审计、曾长期运行的成熟合约,越可能因路径依赖积累‘僵尸权限’,其风险系数随时间非线性上升。 从技术维度看,问题核心在于权限模型失焦。该合约仍保留owner调用withdraw权限,却未将owner角色转为不可操作地址或设置时间锁。更致命的是,其资金托管未采用‘代理+逻辑分离’架构,导致业务停摆后资金仍直连高危函数。监管维度则揭示合规真空:当前全球尚无针对‘协议退役’的强制披露要求,项目方可单方面宣布终止服务而不承担链上资产兜底义务,这实质纵容了‘责任甩锅’。资金流层面更值得警觉——被盗资金中约68%为稳定币,说明攻击者精准锁定流动性最易变现的资产,印证‘休眠合约=ATM’已成为黑产新共识。 横向对比,2022年Compound Lens废弃前端被利用盗取$47万、2021年SushiSwap旧路由合约遭重入攻击,均属同类‘退役残留风险’。但Aztec事件特殊性在于:它是首个因隐私协议特性导致用户难以自查余额的案例——zk-SNARKs隐藏交易细节,使资金滞留状态长期不透明。历史上,银行系统关闭分行后必须清算所有账户;而DeFi世界里,‘关门’不等于‘结账’。 给普通散户三条硬核提醒:第一,凡参与过已宣布‘升级/迁移/停服’的项目,务必手动检查旧合约余额(用Etherscan验证合约read功能),切勿依赖项目方公告;第二,对任何声称‘资金已自动迁移’的说法保持怀疑,坚持自行调用withdraw或transfer;第三,将‘项目是否发布退役审计报告’纳入投资前必查清单——没有第三方确认的资金清退证明,一律视为风险敞口未关闭。 DeFi真正的成熟标志,不是跑出多少新叙事,而是建立起对‘死亡合约’的敬畏与处置能力。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。