← 返回资讯列表
CoinTelegraph Mon, 15 Jun 2026 04:43:47 中文版

废弃两年的隐私协议合约遭盗取210万美元!链上‘僵尸合约’成新型安全黑洞

核心事件

2023年3月正式停用的Aztec Connect隐私桥接平台,其底层智能合约并未被主动销毁或资金清退。近日,该已废弃合约因权限配置缺陷被黑客利用,导致约210万美元加密资产被盗。事件发生在主网确认区块高度为19,428,711附近,时间戳指向2024年10月中旬——距项目关停已过去19个月。

背景解读

这一事件暴露出Web3基础设施中长期被忽视的‘合约遗产风险’:当协议停止运营,开发者往往仅做前端下线与文档归档,却未同步执行合约自毁(selfdestruct)、权限重置或余额提走等关键链上收尾动作。Aztec Connect虽属zk-Rollup早期探索者,但其技术栈依赖未经审计更新的旧版ZK电路与遗留授权逻辑,而社区治理机制早已失效,无人对合约状态进行持续监控。更值得警惕的是,该合约仍保有对多签钱包的调用权限,且未设置时间锁或紧急熔断机制——这并非代码漏洞,而是运维断层下的系统性疏忽。

市场影响

对市场而言,短期将加剧投资者对L2隐私方案的信任折价,尤其影响尚未完成审计升级的零知识项目估值;中长期则倒逼行业建立‘协议生命周期管理’标准——包括强制性的合约退役清单、链上状态快照存证及第三方托管清算机制。普通用户需意识到:一个项目‘宣布结束’不等于链上风险清零;资产是否真正脱离风险域,取决于合约是否被主动‘安乐死’,而非静默沉睡。未来,链上尽职调查(on-chain due diligence)或将从项目白皮书延伸至合约地址的全生命周期审计报告。

编辑点评
我们认为,市场严重低估了此次事件的系统性警示意义——它不是一次孤立的技术入侵,而是Web3进入成熟期后首个暴露‘协议死亡后遗症’的典型样本。本质上看,问题不在代码本身,而在于当前生态缺乏对‘数字实体生命周期终结’的法律-技术协同框架。市场普遍误读为‘老旧合约安全性不足’,实则核心矛盾是‘责任真空’:当团队解散、金库冻结、社区离散,谁该为链上残留合约负责?是原始开发者?审计方?还是作为最终受益人的代币持有者?答案是:目前无人担责,也无机制追责。 技术维度上,事件揭示了zk-Rollup早期工程实践的重大隐患:Aztec Connect采用的递归证明电路与桥接授权模型,在2022年已知存在权限继承缺陷,但因项目关停而未修复。更严峻的是,其合约未启用OpenZeppelin的UUPS代理升级模式,导致无法远程修补;监管维度则凸显合规盲区——SEC或FCA均未将‘已终止协议的残余合约’纳入监管沙盒评估范围,这类‘幽灵合约’游离于所有现行监管框架之外,既不受证券法约束,也不在CFTC的衍生品清算义务覆盖内。 横向对比可见,2022年Terra崩盘后Anchor Protocol遗留合约曾引发类似担忧,但彼时资金已基本清空;而本次被盗资金全部来自用户遗忘的跨链质押余额,属‘被动沉淀资产’。历史参照中,2016年The DAO硬分叉虽解决漏洞,却未建立合约注销标准;2023年Compound治理提案#123首次提出‘协议终局条款’,但未获通过。这意味着,当前超73%的已关停DeFi项目仍存在同类风险敞口(据BlockSec 2024Q3链上审计报告)。 给散户三条铁律:第一,凡参与过已关停项目的跨链桥、流动性挖矿或隐私混币服务,务必用Etherscan检查对应合约地址余额及最后交互时间,若余额>0且12个月无调用记录,立即联系项目方(哪怕官网已关闭);第二,绝不将资产存入任何未提供‘合约退役证明’(含selfdestruct交易哈希+余额归零截图)的协议;第三,对声称‘永久运行’的协议保持警惕——真正的健壮性体现在能否优雅终止,而非永不宕机。Web3的终极成熟,不在于造出多少新协议,而在于能否体面地埋葬旧协议。
阅读英文原文 → 查看英文版 →

在 Gate.io 实时跟踪相关行情

Gate.io(大门交易所)成立于2013年,支持3000+种加密货币,全球交易量前三。现货手续费低至0.02%,新人注册最高可领取10000U奖励礼包。