Crypto news

15.06.2026
14:38

Una vulnerabilidad en un contrato inteligente abandonado de Aztec resultó en el robo de $2,1 millones.

El incidente afectó al obsoleto contrato inteligente Aztec Connect, que fue dado de baja en 2023. El atacante aprovechó una discrepancia en la lógica de verificación de transacciones, lo que le permitió crear artificialmente saldos no respaldados y retirar fondos por un valor aproximado de 2,1 millones de dólares.

El ataque se realizó sobre siete activos. Según datos de los analistas de CertiK, lo robado incluye 909 ETH, 270 000 DAI, 167 wstETH y varias otras criptomonedas. Los expertos de BlockSec relacionan la vulnerabilidad con las diferencias entre la verificación de transacciones y su liquidación real en Ethereum: el contrato acreditaba el valor sin la validación adecuada en la cadena de bloques L1.

Los desarrolladores de Aztec Labs destacaron que no poseen claves administrativas ni controlan la actualización del sistema, por lo que no pueden detener su funcionamiento ni corregir la vulnerabilidad. No obstante, el equipo aseguró que la red activa del proyecto y los fondos de los usuarios no se vieron afectados.

Recordemos que Aztec Connect se lanzó en 2022 como un puente DeFi para transacciones privadas. En marzo de 2023 se suspendió su soporte y los recursos se destinaron al desarrollo de Aztec Network. En noviembre de 2025, el proyecto lanzó el protocolo L2 Ignition Chain, posicionándolo como «la primera solución de segunda capa completamente descentralizada».

Opinión del analista: Este incidente es un claro ejemplo de los riesgos asociados con los contratos inteligentes «muertos». A pesar del cese del soporte, los fondos en dichos contratos a menudo permanecen bloqueados y vulnerables. Es un recordatorio de la necesidad de retirar oportunamente la liquidez de protocolos obsoletos y reforzar la auditoría de seguridad durante su fase de desactivación.