Crypto news

15.06.2026
15:40

Protocolo olvidado atacado: hacker extrajo $2,1 millones del cerrado Aztec Connect

El 14 de junio se produjo un ataque al protocolo Aztec Connect, que fue cerrado hace tres años. El atacante logró retirar más de $2,1 millones aprovechando una vulnerabilidad crítica en el mecanismo de verificación de pruebas.

Especialistas en seguridad blockchain detectaron una transacción sospechosa y notificaron rápidamente a la comunidad. Según se descubrió, la raíz del problema radica en una verificación incompleta de los datos proporcionados. Una de las funciones del contrato inteligente solo verificaba la parte inicial de la prueba, mientras que las instrucciones para mover tokens, contenidas en otra parte de los datos, quedaban sin el control adecuado. Este error arquitectónico permitió al atacante manipular el mecanismo de retiro de fondos y robar aproximadamente $2,19 millones.

Reacción de los desarrolladores y situación actual

La Fundación Aztec confirmó haber recibido la notificación sobre un posible exploit. El equipo destacó que el incidente no afecta al token AZTEC estándar ERC-20 ni a los contratos inteligentes activos de la red principal de Aztec. El punto clave aquí es la total impotencia de los desarrolladores frente al ataque. Aztec Labs declaró que ya no gestiona el protocolo Aztec Connect, ya que fue detenido hace tres años.

«Aztec Labs no tiene claves administrativas ni control sobre el sistema. No podemos pausarlo ni actualizarlo», informaron los desarrolladores.

La empresa confirmó que está llevando a cabo una investigación, pero ya no puede influir en lo ocurrido. Este hackeo es un claro ejemplo de cómo los protocolos "inactivos" o abandonados se convierten en blancos fáciles. El incidente ocurrió solo unos días después del exploit en Raydium (RAY), donde los hackers retiraron aproximadamente $1,3 millones de cinco grupos de liquidez obsoletos en la red Solana (SOL). Según datos de DeFiLlama, el daño total por hackeos desde principios de junio ya supera los $43,93 millones.

Opinión de expertos: El ataque a Aztec Connect es una señal de alerta para toda la industria. Los protocolos que han sido "congelados" o han dejado de desarrollarse activamente siguen siendo parte de la blockchain. Su código, sin soporte ni actualizaciones, se convierte en una bomba de tiempo. Los inversores y usuarios deben ser extremadamente cautelosos al interactuar con cualquier contrato heredado, incluso si parecen "muertos". La seguridad no tolera la negligencia, especialmente en lo que respecta a activos abandonados.