Faille critique vole 2M$ à un contrat Ethereum zombie
Un hacker a exploité une faille dans les contrats intelligents d'Aztec Connect, une plateforme Ethereum hors service depuis 2023, pour dérober 2,19 millions de dollars. La faille résidait dans une vérification cryptographique incomplète, permettant des retraits frauduleux. Aztec Labs ne peut pas intervenir car les contrats sont immuables.
« Le dimanche 14 juin 2026, un hacker non identifié est parvenu à siphonner 2,19 millions de dollars des contrats intelligents d’Aztec Connect. » — Numerama
Que faut-il retenir ?
- Un hacker a volé 2,19 millions de dollars via une faille dans Aztec Connect le 14 juin 2026.
- Aztec Connect était une plateforme de confidentialité Ethereum fermée en 2023 mais toujours active.
- La faille exploitait une vérification cryptographique incomplète dans les contrats intelligents.
- Aztec Labs ne peut pas intervenir car les contrats sont immuables après renonciation aux clés d'administration.
Pourquoi cette nouvelle compte-t-elle ?
Cet incident met en lumière un risque majeur des contrats intelligents Ethereum : leur immuabilité peut devenir un problème critique en cas de faille découverte après leur déploiement. Les professionnels de la blockchain doivent renforcer les audits de sécurité et prévoir des mécanismes de secours, même pour les projets abandonnés.
2,19 millions de dollars volés
💬 CertiK, Société de sécurité blockchain
Public concerné : développeurs, entreprises
Comment un contrat intelligent Ethereum hors service peut-il encore être vulnérable ?
Les contrats intelligents déployés sur Ethereum restent actifs indéfiniment, même si le projet est abandonné. Leur code immuable peut contenir des failles exploitables des années plus tard, comme démontré avec Aztec Connect où 2,19 millions de dollars ont été volés en 2026.