Hackeři útočí na zastaralý produkt Aztec podruhé během týdne
Protokol pro ochranu soukromí Aztec utrpěl exploit v hodnotě přibližně 2,16 milionu dolarů, který se zaměřil na zastaralý platební produkt. Útok související se zranitelností validace nastal čtyři dny po podobném hacku v hodnotě 2,1 milionu dolarů, což zesílilo obavy o bezpečnost zastaralých, ale stále používaných chytrých kontraktů.
Stručná analýza: co se skutečně děje
Na první pohled je incident s Aztecem jen další hack DeFi protokolu, kterých bylo v roce 2026 již více než 30 a celková částka ukradených prostředků přesáhla 600 milionů dolarů. Dvojitý útok na zastaralé, ale stále obsahující aktiva kontrakty však odhaluje systémový problém, který ohrožuje nejen Aztec, ale celou filozofii decentralizace. Jde o "dědičná rizika" – časované bomby zabudované do architektury raných DeFi protokolů, které jejich tvůrci ve snaze o maximální decentralizaci učinili neovladatelnými a nezranitelnými vůči opravám, ale nikoli vůči útokům.
V období od 14. do 17. června 2026 hackeři ukradli Aztecu více než 4,3 milionu dolarů útokem na dva různé, ale stejně bezbranné chytré kontrakty, které byly deaktivovány již v letech 2022 a 2023. První hack zasáhl Aztec Connect, druhý Private Rollup Bridge. Ačkoli fond Aztec spěchal ujistit trh, že současná síť a token AZTEC nebyly zasaženy, cena tokenu přesto klesla přibližně o 1,6 %, což ukazuje, že důvěra investorů je narušena a nerozlišují mezi "starou" a "novou" infrastrukturou projektu.
Časová osa a kontext
První incident nastal 14. června 2026, kdy útočník našel zranitelnost v kontraktu Aztec Connect, který byl oficiálně uzavřen již v březnu 2023. Jednalo se o klasický útok na nesoulad v procesu verifikace důkazů s nulovým znalostním (zk-proof). Systém ověřování důkazů zpracovával transakce ve skupinách po 32, zatímco kód výpočtů na blockchainu zpracovával pouze tolik transakcí, kolik bylo deklarováno v balíčku. Hacker využil tohoto nesouladu k vytvoření 14 falešných balíčků a odcizení přibližně 909 ETH, 270 513 DAI a dalších aktiv, včetně wstETH, v celkové hodnotě asi 2,19 milionu dolarů. Následující den, 15. června, byla stejná technika použita k odcizení dalších 88 000 dolarů ze zbývajících pozic na DeFi mostech.
Nejznepokojivější byl však druhý incident, který nastal jen o tři dny později – 17. června. Tentokrát byl cílem Private Rollup Bridge, starý most spuštěný již v roce 2021 a uzavřený v roce 2022. Exploit souvisel s funkcí nouzového výběru escapeHatch() v kontraktu RollupProcessor. Tato funkce byla vytvořena pro havarijní výběr prostředků v případě selhání hlavního procesu, ale jak se ukázalo, postrádala kritické kontroly autorizace, včetně verifikace podpisu. Hacker využil zranitelnosti nastavením parametru rollupSize na 0, což donutilo validátor přijmout falešný důkaz a odcizit 1 158 ETH, 150 000 DAI a 0,46 renBTC v hodnotě asi 2,16 milionu dolarů.
Útoky se tedy lišily technikou a cílem, ale spojoval je jeden zásadní problém: oba kontrakty byly "imutabilní" (neměnné) a tým Aztec neměl administrativní klíče k jejich zastavení nebo aktualizaci.
Kdo vyhrává a kdo prohrává
V této situaci jsou jak zřejmí, tak skrytí poražení, stejně jako ti, kdo mohou těžit z cizího neštěstí.
Poražení: uživatelé a držitelé aktiv. Přímá škoda 4,3 milionu dolarů představuje prostředky skutečných uživatelů, kteří z nějakého důvodu nevyvedli svá aktiva ze zastaralých kontraktů, přestože je tým Aztec varoval od roku 2024. Tito lidé nejen přišli o peníze – přišli o ně v systému, který byl vytvořen jako garant bezpečnosti.
Poražení: reputace Aztecu a segmentu soukromých zk-rollupů. Ačkoli hack technicky nezasáhl současnou síť Aztec, je to vážná rána pro důvěru v celý projekt a technologii obecně. Investoři si začínají klást otázky: "Pokud vývojáři nedokážou ochránit staré kontrakty, jak ochrání nové?" Riziková aktiva jako AZTEC vykazují zvýšenou volatilitu v reakci na takové zprávy.
Nepřímí poražení: celý průmysl DeFi. Tyto hacky se odehrály na pozadí znepokojivého trendu: podle DefiLlama jen za první polovinu června 2026 ztráty DeFi protokolů přesáhly 43 milionů dolarů. Incidenty s Aztecem, Thetanuts Finance a dalšími projekty vytvářejí narativ o "DeFi jako divokém západě", který může přimět regulátory k ještě přísnějším opatřením. To je obzvláště nevhodné vzhledem k termínu MiCA.
Vítězové: konkurenční projekty a pojistné protokoly. Projekty jako zkSync, StarkNet nebo Polygon, které nabízejí lépe spravovatelná a aktualizovatelná řešení, mohou tuto situaci využít jako argument pro svou architekturu. Současně mohou protokoly pojištění DeFi (např. Nexus Mutual) zaznamenat růst poptávky po svých pojistkách, protože si trh uvědomuje nová rizika.
Vítězové: specializované firmy na bezpečnost blockchainu. Každý nový hack je zakázkou pro firmy jako PeckShield, SlowMist a BlockSec, které provádějí vyšetřování a audity. Stávají se kriticky důležitými pro přežití celého ekosystému.
Co média neříkají
Povrchní články se zaměřují na fakta o hackech a výši škod, ale opomíjejí několik zásadních aspektů s hlubšími důsledky.
Insight č. 1: Imutabilita jako "Achillova pata" decentralizace. Když Satoshi Nakamoto vytvářel bitcoin, myšlenka neměnného kódu byla základním kamenem důvěry. U složitých DeFi protokolů se však imutabilita mění v prokletí. Projekty se vzdávají vlastnictví (renounce ownership), aby dokázaly svou decentralizaci, ale ve výsledku vytvářejí "digitální ruiny" – kontrakty, které nikdo nemůže opravit. Blockchainový analytik Blockful přesně poznamenal: "Staré kontrakty se stávají otevřenými cíli pro hackery, a když protokoly sejmou odpovědnost za jejich údržbu, stávají se ještě atraktivnějším terčem." Aztec učinil tento krok v dubnu 2024, aby uživatelům umožnil samostatně vyvést prostředky bez účasti týmu. Toto rozhodnutí nyní vypadá jako nákladná chyba.
Insight č. 2: Technický default není jediný problém. Druhý hack byl umožněn zranitelností v mechanismu "escape hatch". Nejde jen o chybu v kódu, ale o zásadní nedostatek architektury, který mohl být odhalen a opraven pouze při aktivní kontrole. Tým Aztec ve skutečnosti vytvořil "zadní vrátka" v systému, pak předal klíče – a nezkontroloval, zda jsou dveře zamčené. Nebylo to jen selhání verifikace důkazů, ale selhání v návrhu ekonomické bezpečnosti systému.
Insight č. 3: Signál pro trh: jak moc můžeme důvěřovat "starým" a "prověřeným" protokolům? Trh je zvyklý považovat čím déle fungující chytrý kontrakt a čím více prostředků jím prošlo, za bezpečnější. Série hacků Aztecu dokazuje opak: s časem se zastaralé kontrakty stávají zranitelnějšími, nikoli méně, protože se nepřizpůsobují novým útočným metodám a jejich zdrojový kód se stává předmětem důkladného studia hackerů. Analytici SlowMist již varovali, že staré kontrakty obsahující aktiva se stávají neustálou "časovanou bombou".
Prognóza: následujících 30 dní a 90 dní
Prognóza na 30 dní (červenec 2026): panika mezi držiteli "zapomenutých" aktiv. Červenec 2026 se ponese ve znamení "čištění" starých kontraktů. Uživatelé, kteří dosud nevyvedli prostředky z deaktivovaných protokolů (nejen Aztecu, ale i jiných), začnou hromadně vyvádět své prostředky ze strachu z opakování podobných útoků. To vytvoří dodatečný tlak na trh, ale ne tolik na ceny, jako spíše na likviditu vedlejších aktiv. Kromě toho uvidíme nárůst aktivity auditorských společností, které začnou nabízet služby "nouzového auditu" starých kontraktů.
Prognóza na 90 dní (září 2026): regulatorní odpověď a posun paradigmatu. Vzhledem k celkovému kontextu zpřísňování regulace v EU (MiCA) a v USA se takové incidenty stanou "potravou" pro zákonodárce. Pravděpodobně se objeví požadavky, aby protokoly nejen deaktivovaly, ale také "zmrazily" nebo zničily staré kontrakty, nebo zajistily pojistné krytí pro prostředky v nich ponechané. Trh zareaguje růstem kapitalizace projektů, které nabízejí spravovatelné aktualizovatelné chytré kontrakty, a poklesem zájmu o radikálně decentralizované, ale neovladatelné protokoly.
Prognóza redakce
V nejbližších 24–72 hodinách očekáváme pokračování sestupného tlaku na token AZTEC, který již po zprávách o hacku ztratil 1,6 %. Klíčovou úrovní podpory je hranice 0,015 dolaru, při jejímž prolomení je možná korekce k 0,014 dolaru. Míra jistoty je střední, protože hlavní riziko pro prognózu spočívá v tom, že Aztec Labs nebo fond mohou oznámit program kompenzace postiženým uživatelům, což by mohlo cenu dočasně stabilizovat. Fundamentálně je však důvěra v projekt narušena a bez pozitivních zpráv o vývoji hlavní sítě je obnova tokenu v krátkodobém horizontu nepravděpodobná. Toto je názor redakce, nikoli investiční doporučení.
— Editorial Team