Strict Standards: Only variables should be passed by reference in /home/blog/web/masterinvest.info/public_html/core/modules/show.full.php on line 364 Aztec Connect снова взломали повторно: украдено еще $2,2 млн
0.07%
0.06%
0.02%
BTC
$64,014.66
0.01%
0.81%
3.65%
ETH
$1,723.22
0.12%
0.34%
3.17%
BNB
$588.51
0.13%
0.43%
0.91%
XRP
$1.14
0.01%
2.74%
9.50%
SOL
$73.86
0.02%
0.90%
2.68%
TRX
$0.32644751
0.14%
0.44%
3.25%
DOGE
$0.08329831
0.07%
0.17%
3.08%
ADA
$0.16174130
0.08%
0.24%
1.35%
LINK
$7.94
0.39%
2.16%
2.70%
LTC
$45.24
0.07%
0.06%
0.02%
BTC
$64,014.66
0.01%
0.81%
3.65%
ETH
$1,723.22
0.12%
0.34%
3.17%
BNB
$588.51
0.13%
0.43%
0.91%
XRP
$1.14
0.01%
2.74%
9.50%
SOL
$73.86
0.02%
0.90%
2.68%
TRX
$0.32644751
0.14%
0.44%
3.25%
DOGE
$0.08329831
0.07%
0.17%
3.08%
ADA
$0.16174130
0.08%
0.24%
1.35%
LINK
$7.94
0.39%
2.16%
2.70%
LTC
$45.24
   /       /   

Aztec Connect снова взломали повторно: украдено еще $2,2 млн

The abandoned protocol Aztec Connect was hacked again. As security specialists from BlockSec Phalcon and SlowMist reported, on June 18 an attacker withdrew about another $2.2 million from it. This is already the second blow to the protocol in a week after the attack on June 14.

This time the hacker stole 1,158 ETH, 150,000 DAI, and about 0.47 of a renBTC token. The attack is in many ways similar to the previous one but was aimed at a different pool of funds and carried out through a different entry point.

Want more exclusive news and analytics? Subscribe to our Telegram channel, discuss the news and share your opinions on the latest market events in the chat!

How the repeat hack happened

The vulnerability was in a function called escapeHatch. Usually such a mechanism is needed so that users can withdraw their funds directly if the main system has stopped working. The problem is that this function turned out to have no access-rights check — effectively the door was open to anyone.

To put it simply, the system was supposed to verify whether the person actually owns the funds they are trying to withdraw. But because of an error in the code this procedure could be bypassed: the attacker essentially presented a fake "proof" of ownership of the assets, and the contract believed them, handing over other people's cryptocurrencies.

A curious detail: the vulnerable mechanism itself had long been removed by the developers from the main code. However, the contract deployed on the network still contained the old verifying module, and this turned out to be enough for the attack to work. In essence the breach had waited for its hour for years in code that everyone considered inactive.

Why it was impossible to stop the attack

The root of the problem is that Aztec Connect is a long-abandoned product. The protocol was a bridge for private operations in decentralized finance (DeFi) on the Ethereum blockchain, but it was decommissioned back in 2023 when the team switched to a new network.

Source: BeInCrypto

18-06-2026
Криптовалюты / Новости в мире криптовалют

Новости в мире криптовалют

Thetanuts hacked for $2.1M: what is known at this hourThetanuts hacked for $2.1M: what is known at this hourHacker steals $2.1M from Aztec Connect, shut down 3 years agoHacker steals $2.1M from Aztec Connect, shut down 3 years agoBig investors are buying the bottom: Strategy — Bitcoin, BitMine — EthereumBig investors are buying the bottom: Strategy — Bitcoin, BitMine — EthereumA bet against the market: a trader with a 90% win rate shorts ETH for $29MA bet against the market: a trader with a 90% win rate shorts ETH for $29M

Random quote about money

"Деньги - самое абстрактное и "безличное" из всего того, что существует в жизни людей."

Макс Вебер

Interesting posts in other sections of the blog

Information

Users of Guests are not allowed to comment this publication.

Latest articles

all articles →
Weekly: биткоин ищет дно, ФРС «без сюрпризов», кризис и другой курс майнинга и проблемы Binance в ЕСНовости в мире криптовалютWeekly: биткоин ищет дно, ФРС «без сюрпризов», кризис и другой курс майнинга и проблемы Binance в ЕСРедакция Incrypted подготовила для вас очередной дайджест о главных событиях в сфере Web3 за неделю. В нем мы расскажем о сигналах возможного дна биткоина и21-06-2026Axelar сообщил о взломе моста с Secret Network на $4,67 млнНовости в мире криптовалютAxelar сообщил о взломе моста с Secret Network на $4,67 млн19 июня блокчейн-проект Axelar раскрыл взлом моста с протоколом Secret Network. Злоумышленник вывел около $4,67 млн, использовав уязвимость «бесконечного21-06-2026Путать евро-стейблкоины и цифровой евро — дорогая ошибкаНовости в мире криптовалютПутать евро-стейблкоины и цифровой евро — дорогая ошибкаСтарший директор по стратегии и политике ЕС в компании Circle Патрик Хансен подчеркнул, что евро-стейблкоины и будущий цифровой евро от Европейского21-06-2026«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенамиНовости в мире криптовалют«Хищник стал добычей»: известный MEV-бот Ethereum потерял до $15 млн после ловушки с фальшивыми токенамиАналитическая компания Blockaid сообщила об успешной атаке на одного из самых известных MEV-ботов в экосистеме Ethereum — jaredfromsubway.eth. Инцидент21-06-2026Bitdeer за год нарастила добычу биткоина на 370%Новости в мире криптовалютBitdeer за год нарастила добычу биткоина на 370%В мае компания Bitdeer добыла 921 BTC против 196 BTC годом ранее — рост составил 370%. Собственный хешрейт за этот период увеличился почти на 420%, с 13,6 EH/s21-06-2026Мошенник выдал сам себя, пожаловавшись ZachXBT на заморозку биткоиновНовости в мире криптовалютМошенник выдал сам себя, пожаловавшись ZachXBT на заморозку биткоиновОнчейн-детектив ZachXBT рассказал историю о мошеннике, который невольно выдал сам себя. Подписчик под ником AmanKesar11 написал ему с жалобой на21-06-2026Incrypted Conference 2026 — Ukraine's largest crypto conference — was held in KyivНовости в мире криптовалютIncrypted Conference 2026 — Ukraine's largest crypto conference — was held in KyivOn June 13, 2026 Kyiv hosted Incrypted Conference 2026 — the annual crypto conference organized by the team of the leading Ukrainian crypto media Incrypted.21-06-2026A pension fund from Japan to invest 1% of its assets in a crypto fundНовости в мире криптовалютA pension fund from Japan to invest 1% of its assets in a crypto fundThe corporate pension fund Nationwide Business Corporate Pension Fund from Japan will allocate about 1% of its assets to cryptocurrencies in the 2026 financial21-06-2026Turkmenistan accelerates the digitalization of finance after legalizing the crypto marketНовости в мире криптовалютTurkmenistan accelerates the digitalization of finance after legalizing the crypto marketTurkmenistan is continuing its course toward digitalizing the economy and the financial sector, despite its status as one of the most closed countries in the21-06-2026
Sign inMasterInvest