Stel Newsbit in als voorkeursbron
Zie onze artikelen vaker bovenaan in Google Nieuws en Top Stories. Eén keer instellen, altijd als eerste op de hoogte.
Een hacker heeft ongeveer 2,1 miljoen dollar aan cryptomunten buitgemaakt bij Aztec Connect, een oud DeFi-platform op Ethereum. De aanval vond plaats via een kwetsbaarheid in een smart contract dat al sinds 2023 niet meer actief wordt gebruikt. Volgens ontwikkelaar Aztec Labs heeft de hack geen gevolgen voor gebruikers van het huidige Aztec Network.
Volgens blockchainbeveiliger BlockSec maakte de aanvaller misbruik van een fout in de manier waarop transacties binnen Aztec Connect werden gecontroleerd. Daardoor kon het systeem worden misleid.
De hacker wist kunstmatige tegoeden te creëren die nooit echt op Ethereum waren goedgekeurd. Vervolgens werden die saldi opgenomen. Door deze methode meerdere keren te herhalen, kon de aanvaller verschillende cryptomunten buitmaken.
Volgens meerdere analyses gaat het om onder meer 909 Ethereum (ETH), 270.000 Dai (DAI), 167 Wrapped Staked Ether (wstETH) en diverse andere tokens. De totale waarde komt uit op ongeveer 2,1 miljoen dollar.
Aztec Connect werd in 2022 gelanceerd als DeFi-brug binnen het Aztec-ecosysteem. Het platform gebruikte zero-knowledge-technologie, waarmee gebruikers met meer privacy toegang konden krijgen tot financiële diensten op Ethereum.
In maart 2023 werd het project stopgezet. Sindsdien accepteert Aztec Connect geen nieuwe stortingen meer. Aztec Labs richt zich inmiddels op het nieuwe Aztec Network.
Het probleem is dat de oude smart contracts onveranderlijk zijn. Dat betekent dat Aztec Labs ze niet kan pauzeren, aanpassen of voorzien van beveiligingsupdates. Volgens Aztec Labs heeft het team daardoor geen controle meer over het getroffen contract.
De hack laat opnieuw zien dat verlaten DeFi-projecten nog jaren later gevaarlijk kunnen zijn. Smart contracts blijven op de blockchain staan, ook als een project allang is stopgezet.
Dat maakt oude protocollen aantrekkelijk voor hackers. Zeker wanneer er nog cryptomunten in contracten achterblijven.
De aanval op Aztec Connect staat niet op zichzelf. Volgens DeFiLlama blijven hacks en exploits een groot probleem binnen DeFi. Ook eerder deze maand werden meerdere protocollen getroffen, waaronder Humanity Protocol en Syscoin Bridge.
Voor gebruikers is de les duidelijk: oude DeFi-contracten zijn niet automatisch veilig omdat een platform niet meer actief is. Soms blijft juist daar het grootste risico achter.
4.000 Bitcoins zijn verdwenen via een bug die valse munten liet ontstaan. Ruim 80 beurzen en bedrijven zitten nu zonder hun dekking.
Een nepversie van Claude verspreidt malware die wachtwoorden en gegevens uit meer dan 50 cryptowallets van gebruikers kan stelen.
Internationale opsporingsdiensten schakelen Sality uit, een berucht botnet dat jarenlang Bitcoin en Ethereum stal door gekopieerde walletadressen ongemerkt te vervangen.
Een Brit dacht zijn Bitcoin voorgoed kwijt te zijn, maar krijgt vijftien jaar later alsnog een vermogen van 4,5 miljoen dollar terug.
Grote beleggers verkleinen hun afhankelijkheid van de VS. Vier opvallende signalen wijzen deze week op een bredere verschuiving.
Tim Cook waarschuwt dat de AI hausse prijzen opdrijft. Apple verhoogt prijzen en ook Elon Musk maakt zich grote zorgen hierover.