Crypto news

15.06.2026
13:51

Vulnerabilidad en un antiguo contrato inteligente de Aztec Connect costó $2,1 millones: análisis del incidente

хакеры hackers, перемещение средств

En la comunidad cripto se ha registrado un nuevo ataque a una infraestructura obsoleta. En esta ocasión, el objetivo del atacante fue la plataforma Aztec Connect, una solución para transacciones privadas basada en Ethereum cuyo soporte fue descontinuado hace tres años. Como resultado del hackeo, el atacante extrajo aproximadamente $2,1 millones de un contrato inteligente sin actualizar.

El incidente afectó exclusivamente al contrato obsoleto de Aztec Connect, que fue desactivado por los desarrolladores en 2023. Es importante destacar que la red actual de Aztec Network y los activos de los usuarios que interactúan con el nuevo protocolo permanecieron intactos. El equipo de Aztec Labs no posee claves administrativas para el contrato antiguo, lo que imposibilita su pausa o actualización; este es un ejemplo clásico del riesgo de los contratos inteligentes "abandonados".

Detalles técnicos del ataque

Expertos en seguridad de BlockSec y CertiK realizaron un análisis preliminar de la transacción. La raíz del problema radica en una discrepancia entre la verificación de transacciones a nivel de contrato y su cálculo en la red principal de Ethereum. Debido a diferencias en cómo la ruta de verificación y la lógica de operaciones interpretaban la lista de transacciones, el contrato podía acreditar valor sin la debida verificación en la blockchain L1. El atacante aprovechó esta vulnerabilidad para crear saldos no respaldados y retirar instantáneamente fondos en siete activos diferentes.

Según CertiK, entre los activos robados se incluyen 909 ETH, 270 000 DAI, 167 wstETH y varias otras criptomonedas. El ataque se ejecutó a través de la función processRollup(), donde faltaba una verificación adecuada de control de acceso.

Contexto y lecciones

Aztec Connect se lanzó en 2022 como un puente DeFi para transacciones privadas, pero en marzo de 2023 los desarrolladores dejaron de aceptar depósitos, redirigiendo recursos hacia la creación de una nueva solución L2: Aztec Network. En noviembre de 2025, el proyecto lanzó el protocolo Ignition Chain, posicionado como "la primera solución completamente descentralizada de segunda capa" en Ethereum.

Mi opinión profesional: Este incidente es un claro recordatorio de que los contratos inteligentes obsoletos representan una "bomba de tiempo". Incluso si un protocolo está oficialmente cerrado, los fondos residuales en contratos no actualizables se convierten en presa fácil para los atacantes, especialmente cuando no existe un mecanismo de parada de emergencia. Inversores y equipos deben priorizar los procedimientos de migración de liquidez y la liquidación completa de contratos antiguos para evitar pérdidas similares.