Una vulnerabilidad en Aztec Connect provoca el robo de 2,1 millones de dólares del puente zk-rollup obsoleto en Ethereum

Fuente Cryptopolitan

Según informes,tracinteligente de Aztec Connect ha perdido 2,1 millones de dólares después de que un atacante aprovechara una vulnerabilidad de verificación en el puente de privacidad que se había desactivado hace tres años. Este ataque presenta una particularidad: según el equipo de Aztec Labs, la vulnerabilidad está fuera del alcance de cualquier parche.

Según la empresa de seguridad blockchain BlockSec, que detectó la transacción sospechosa a través de su sistema de monitorización Phalcon, los fondos robados incluían aproximadamente 909 ETH, 270.000 DAI y 167 wstETH. 

Antes de que Aztec Labs lo descontinuara en marzo de 2023, Aztec Connect era un puente zk-rollup que permitía a los usuarios interactuar con DeFi protocolos Aave y Lido, protegiendo los detalles de las transacciones mediante pruebas de conocimiento cero. Aztec Labs dejó de ejecutar su secuenciador en marzo de 2024.

El token AZTEC ha subido más del 5% en el momento de la publicación del informe de Cryptoplitan.

¿Cuál fue la vulnerabilidad que permitió al atacante explotar Aztec Connect? 

El fallo se debió a una discrepancia en el límite entre el conjunto de transacciones verificadas y el procesamiento de liquidación L1, según el análisis de BlockSec Phalcon sobre X.

Según la empresa de seguridad CertiK, el fallo consistió en una validación incompleta de los datos de prueba presentados.

 Una funcióntracsolo verificaba el comienzo de la prueba, mientras que las instrucciones de transferencia de tokens incrustadas en otro lugar no se verificaban, y esto fue lo que permitió al atacante manipular los retiros.

¿Cuál es la respuesta de Aztec Labs ante esta vulnerabilidad?

Aztec Labs confirmó que estaba investigando, pero afirmó que no tiene ningún mecanismo para intervenir. “Aztec Connect quedó obsoleto hace 3 años. Aztec Labs no posee claves de administrador ni control sobre el sistema; no podemos pausarlo ni actualizarlo”, escribió el equipo enX.

En un comunicado aparte, la Fundación Aztec publicó en X, afirmando que la fundación enfatizó que el incidentedent tiene conexión con ningúntracvinculado al token AZTEC ERC-20 o a la red Aztec actual, que se centra en contratos inteligentestrac. 

“Aztec Connect quedó obsoleto hace 3 años y Aztec Labs no conserva ningún control sobre el sistema”, escribió la Fundación Aztec.

Cuando Aztec Labs desactivó el puente, renunció a las claves de administrador de lostrac, dado que se trataba de un protocolo centrado en la privacidad. Sin embargo, la contrapartida es que, una vez perdidas las claves, nadie puede implementar una solución cuando surge una vulnerabilidad.

¿Cuál es el coste de la explotación?

de Aztec ConnecttracSegún DefiLlamay esos fueron los fondos a los que el atacante pudo acceder.

Aztec Labs pone fin a la retirada del producto Aztec Connect tras una explotación de 2,1 millones de dólares
Los hackers sustrajeron los 2,15 millones de dólares que se encontraban en Aztec Connect. Fuente: DefiLlama

Los fondos no estaban sujetos a supervisión y el equipo no hizo nada al respecto, ya que cualquier activo que quedara en ellos dependía por completo de la integridad del código original. 

La vulnerabilidad explotada por Aztec Connect también pone de manifiesto el riesgo recurrente para los usuarios que dejan sus fondos entracheredados después de que un proyecto migre.

Las hazañas de junio siguen aumentando

Ya estamos a mediados de junio, y con el aumento de las vulnerabilidades, los protocolos criptográficos no parecen tener un respiro. Mayo también estuvo marcado por diversas vulnerabilidades, y las plataformas recientemente descontinuadas están experimentando un aumento de los ataques.

Cryptopolitan ya había informado anteriormente sobre las vulnerabilidades que afectaron a Gnosis Pay y TesseraDAO en los primeros días de junio, y solo TesseraDAO perdió 2,5 millones de dólares en un ataque de acuñación y venta masiva de criptomonedas contra BNB Chain. 

Según DeFidatos, las vulnerabilidades explotadas en junio ya han alcanzado pérdidas acumuladas de aproximadamente 43,93 millones de dólares a mediados de mes.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
El S&P 500 reacciona al alza tras la pausa arancelaria de Trump a la Unión Europea​El S&P 500 marcó un mínimo del día en 5.846, atrayendo compradores que impulsaron el índice a un máximo no visto desde el 21 de mayo en 5.879.
Autor  FXStreet
27 de may de 2025
​El S&P 500 marcó un mínimo del día en 5.846, atrayendo compradores que impulsaron el índice a un máximo no visto desde el 21 de mayo en 5.879.
placeholder
Pronóstico del Precio del Índice del Dólar: La tendencia bajista permanece sin cambios cerca de 98.00El Índice del Dólar estadounidense (DXY), un índice del valor del Dólar estadounidense (USD) medido frente a una cesta de seis divisas mundiales, opera con ligeras pérdidas cerca de 98.10 durante la sesión europea temprana del martes.
Autor  FXStreet
17 de jun de 2025
El Índice del Dólar estadounidense (DXY), un índice del valor del Dólar estadounidense (USD) medido frente a una cesta de seis divisas mundiales, opera con ligeras pérdidas cerca de 98.10 durante la sesión europea temprana del martes.
placeholder
El precio del Oro sube mientras las esperanzas de un acuerdo con Irán aplastan al Dólar estadounidense y a los rendimientosEl precio del Oro (XAU/USD) se recupera casi un 3% el miércoles en medio de una creciente especulación sobre el fin de la guerra en Irán, presionando al Dólar y empujando a la baja los rendimientos de los bonos del Tesoro de EE.UU. Al momento de escribir, el XAU/USD cotiza en 4.681$ después de rebotar desde los máximos diarios de 4.723$
Autor  FXStreet
5 Mes 07 Día Jue
El precio del Oro (XAU/USD) se recupera casi un 3% el miércoles en medio de una creciente especulación sobre el fin de la guerra en Irán, presionando al Dólar y empujando a la baja los rendimientos de los bonos del Tesoro de EE.UU. Al momento de escribir, el XAU/USD cotiza en 4.681$ después de rebotar desde los máximos diarios de 4.723$
placeholder
El WTI se estabiliza alrededor de los 87.50$ a pesar de las renovadas preocupaciones por la ofertaEl precio del petróleo West Texas Intermediate (WTI) experimenta volatilidad tras registrar pérdidas superiores al 2.5% en la jornada anterior, cotizando alrededor de 87.40$ por barril durante las horas asiáticas del miércoles
Autor  FXStreet
6 Mes 10 Día Mier
El precio del petróleo West Texas Intermediate (WTI) experimenta volatilidad tras registrar pérdidas superiores al 2.5% en la jornada anterior, cotizando alrededor de 87.40$ por barril durante las horas asiáticas del miércoles
placeholder
El Oro sube a un máximo semanal mientras EE.UU. e Irán alcanzan un acuerdo de pazEl precio del Oro (XAU/USD) sube a un máximo semanal durante las horas de negociación asiáticas el lunes. El metal precioso se recupera después de que Estados Unidos (EE.UU.) e Irán alcanzaran un acuerdo para poner fin a su conflicto, lo que alivia las preocupaciones sobre la inflación y las tasas de interés más altas
Autor  FXStreet
10 hace una horas
El precio del Oro (XAU/USD) sube a un máximo semanal durante las horas de negociación asiáticas el lunes. El metal precioso se recupera después de que Estados Unidos (EE.UU.) e Irán alcanzaran un acuerdo para poner fin a su conflicto, lo que alivia las preocupaciones sobre la inflación y las tasas de interés más altas
goTop
quote