Сообщается, что Aztec снова подвергся эксплуатации, в результате чего с адреса Private Rollup Bridge было переведено примерно 2,15 миллиона долларов в активах. Злоумышленник использовал механизм Escape Hatch в RollupProcessor Aztec, предоставляя доказательства rollup в открытом окне и используя уязвимость в функции processDepositsAndWithdrawals. Это позволило совершить три последовательных вывода: 1 158 ETH, 150 000 DAI и 0,4696 renBTC непосредственно из депозитарных резервов контракта. Украденные средства в основном были переведены на адрес 0x6952…E97F, при этом часть ETH уже распределена по другим адресам. Источник газа злоумышленника был идентифицирован как unionchain.ai. Этот инцидент стал очередным значительным нарушением безопасности для Aztec, вызывая опасения по поводу защиты его систем.