Futuros
Acesse centenas de contratos perpétuos
CFD
Ouro
Plataforma única para ativos tradicionais globais
Opções
Hot
Negocie opções vanilla no estilo europeu
Conta unificada
Maximize sua eficiência de capital
Negociação demo
Introdução à negociação de futuros
Prepare-se para sua negociação de futuros
Eventos de futuros
Participe de eventos e ganhe recompensas
Negociação demo
Use fundos virtuais para experimentar negociações sem riscos
CFD
Derivativos de CFD de ações dos EUA
Ações dos EUA
Acesse ações e ETFs reais dos EUA
Ações de Hong Kong
Negocie ações de qualidade listadas em Hong Kong
Ações da Coreia
SK Hynix
Negocie ações da Coreia reais e invista em ativos populares
Futuros de ações
Alta alavancagem, negociação 24/7
Ações tokenizadas
Respaldado por ativos de ações reais
IPO Access
Desbloqueie o acesso completo a IPO de ações globais
GUSD
Cunhe GUSD para rendimentos de RWA do Tesouro
Atividades de ações
Negocie ações populares e desbloqueie airdrops generosos
Lançamento
CandyDrop
Colete candies para ganhar airdrops
Launchpool
Staking rápido, ganhe novos tokens em potencial
HODLer Airdrop
Possua GT em hold e ganhe airdrops massivos de graça
IPO Access
Desbloqueie o acesso completo a IPO de ações globais
Pontos Alpha
Negocie on-chain e receba airdrops
Pontos de futuros
Ganhe pontos de futuros e colete recompensas em airdrop
Investimento
Simple Earn
Ganhe juros com tokens ociosos
Autoinvestimento
Invista automaticamente regularmente
Investimento duplo
Lucre com a volatilidade do mercado
Soft Staking
Ganhe recompensas com stakings flexíveis
Empréstimo de criptomoedas
0 Fees
Penhore uma criptomoeda para pegar outra emprestado
Centro de empréstimos
Centro de empréstimos integrado
Centro de riqueza VIP
Planos premium de crescimento de patrimônio
Gestão privada de patrimônio
Alocação premium de ativos
Fundo Quantitativo
Estratégias quant de alto nível
Apostar
Faça staking de criptomoedas para ganhar em produtos PoS
Alavancagem Inteligente
Alavancagem sem liquidação
USD1 10% a.a.
Stake em 1 clique, ganhos diários
Promoções
Centro de atividade
Participe de atividades e ganhe recompensas
Indicação
20 USDT
Convide amigos para recompensas de ind.
Programa de afiliados
Ganhe recomp. de comissão exclusivas
Gate Booster
Aumente a influência e ganhe airdrops
Anúncio
Atualizações na plataforma em tempo real
Blog da Gate
Artigos do setor de criptomoedas
Serviços VIP
Grandes Descontos nas Taxas
Gerenciamento de ativos
Solução completa de gerenciamento de ativos
Institucional
Soluções de ativos digitais para empresas
Desenvolvedores (API)
Conecta-se ao ecossistema de aplicativos da Gate
Transferência Bancária OTC
Deposite e retire moedas fiat
Programa de corretoras
Mecanismos de grandes descontos via API
AI
Gate AI
Seu parceiro de IA conversacional para todas as horas
Gate AI Bot
Use o Gate AI diretamente no seu aplicativo social
GateClaw
Gate Blue Lobster, pronto para usar
Gate for AI Agent
Infraestrutura de IA, Gate MCP, Skills e CLI
Gate Skills Hub
10K+ habilidades
Do escritório à negociação: um hub completo de habilidades para turbinar o uso da IA
Aztec Network perde mais de 4 milhões de dólares em três dias devido a dois ataques subsequentes - CoinJournal
A infraestrutura legada da Aztec foi alvo de uma onda coordenada de ataques, levando a perdas que ultrapassaram US$ 4 milhões em apenas três dias.
Os exploits visaram contratos inteligentes obsoletos que já haviam sido desativados anos antes, mas ainda continham liquidez na cadeia.
Apesar de serem rotulados como inativos e imutáveis, os contratos permaneceram acessíveis a atacantes que exploraram fraquezas na lógica de verificação de provas de conhecimento zero.
Embora os ataques não tenham afetado a rede Aztec atual ou seu token AZTEC, eles expuseram riscos antigos ligados a sistemas DeFi aposentados que continuam existindo na Ethereum sem manutenção ativa ou caminhos de atualização.
Primeira violação: Aztec Connect esvaziado de US$ 2,1 milhões
O primeiro incidente ocorreu em 14 de junho, quando atacantes exploraram o protocolo Aztec Connect, uma ponte focada em privacidade obsoleta que foi oficialmente encerrada após sua fase de aposentadoria.
O contrato já era considerado inativo, mas ainda continha fundos residuais.
O atacante conseguiu esvaziar aproximadamente US$ 2,1 milhões em ativos digitais, incluindo cerca de 909 ETH, 270.000 DAI e 167 wstETH, além de outros saldos menores.
O exploit foi ligado a falhas na forma como a verificação de provas de rollup era realizada, permitindo que provas inválidas ou manipuladas fossem aceitas como legítimas.
O que tornou a situação mais crítica foi a natureza do próprio contrato.
O Aztec Connect era descrito como imutável, ou seja, não podia ser pausado ou corrigido uma vez implantado.
Mesmo que os usuários tenham sido incentivados a retirar fundos antes do encerramento, o saldo restante tornou-se um alvo fácil para exploração anos depois.
Equipes de segurança que revisaram o incidente apontaram uma falha na relação entre a validação de provas de conhecimento zero e a lógica de liquidação na cadeia.
Em termos simples, o sistema aceitava provas que não correspondiam corretamente ao estado subjacente da transação, permitindo que o atacante acionasse retiradas não autorizadas.
Segunda ataque: Private Rollup Bridge explorado por US$ 2,15 milhões
Apenas três dias depois, um segundo exploit atingiu outro sistema legado conhecido como Private Rollup Bridge.
Este contrato também fazia parte da infraestrutura mais antiga da Aztec e foi descontinuado após a transição de designs de rollup mais antigos.
Neste caso, os atacantes esvaziaram aproximadamente 1.158 ETH, avaliados em quase US$ 2,15 milhões na época do incidente.
O método utilizado foi diferente na execução, mas semelhante na causa raiz técnica.
Em vez de manipular diretamente as retiradas por meio de uma simples discrepância de provas, o atacante aproveitou um mecanismo vulnerável de “saída de emergência” embutido no design da ponte.
Ao submeter uma prova de conhecimento zero especialmente elaborada, o atacante conseguiu acionar a lógica de saída do contrato.
O sistema validou incorretamente a prova e liberou fundos sem a devida verificação das transições de estado subjacentes.
Isso permitiu ao atacante extrair liquidez em uma sequência coordenada única.
Como no exploit anterior, essa violação não envolveu comprometimento de chaves privadas ou vulnerabilidades de reentrância.
Em vez disso, destacou problemas mais profundos na estrutura de validação de provas em sistemas de rollup legados, especialmente quando contratos permanecem permanentemente ativos na cadeia após serem oficialmente desativados.
Resposta da Aztec e empresas de segurança
Após ambos os incidentes, a Aztec Labs e a Aztec Foundation confirmaram que os sistemas afetados eram produtos descontinuados, sem conexão com a rede Aztec atual ou o ecossistema do token AZTEC.
Eles enfatizaram que nenhum contrato poderia ser atualizado, pausado ou controlado, pois ambos foram projetados para serem imutáveis na implantação.
A empresa de segurança CertiK Alert também sinalizou o exploit do Private Rollup Bridge, identificando o endereço do atacante e confirmando o movimento de fundos ligado a uma transação específica na Ethereum.
A análise deles alinhou-se com outras revisões, sugerindo que a vulnerabilidade derivou de falhas na verificação de provas de conhecimento zero, e não de bugs convencionais em contratos inteligentes.
Representantes da Aztec também esclareceram que os incidentes do Private Rollup Bridge e do Aztec Connect foram eventos separados, mesmo ocorrendo em um curto período e compartilhando fraquezas técnicas semelhantes.