خبر شبكة币界، وفقًا لتحليل BlockSec Phalcon، تعرض عقد RollupProcessorV3 الخاص بشبكة Aztec Network لهجوم، وخسائر تزيد عن 2.15 مليون دولار. السبب الجذري هو أن numRealTxs لم يتم ربطه بشكل فعال بمجموعة المعاملات التي يتم تنفيذها بواسطة إثبات zk، مما أدى إلى وجود انحراف في مسار التحقق من الإثبات وتفسير قائمة المعاملات من قبل منطق التسوية في L1. استغل المهاجم الثغرة لنقل الودائع الحقيقية إلى مواضع لم يتم معالجتها بواسطة منطق التسوية، وتجاوز وظيفة decreasePendingDepositBalance()، وخلق رصيد خاص غير مضمون من لا شيء، ثم استخرجها عبر عملية التسوية العادية، وتشمل السبعة أصول.

AZTEC%4.53
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 4
  • 2
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
StillHereAfterTheRugPull
· منذ 2 س
نظرت في تفاصيل الثغرة، قام المهاجم بنقل الودائع إلى «الفتحة الشبح» ثم سحبها بشكل طبيعي، هذه الفكرة ذكية جدًا، هل يمكن للمراجعة أن تتوقع هذا الأسلوب؟
شاهد النسخة الأصليةرد0
MildlyRugged
· منذ 2 س
تطابق حالة دائرة zk والعقدة L1 هو حقًا مشكلة أبدية، وهذه المرة وقعت Aztec في مشكلة ربط numRealTxs، وقدم تعقيد Rollup الخاص بالخصوصية درسًا للجميع.
شاهد النسخة الأصليةرد0
SlippageSiren
· منذ 2 س
215 مليون دولار لدرس، مسار الخصوصية لا بد أن يواصل التكرار لسنوات أخرى.
شاهد النسخة الأصليةرد0
GlassDomeObservatory
· منذ 2 س
numRealTxs لم يتم تثبيته بشكل دائم، مما يثبت أن التحقق من الصحة والتسوية يتحدثان كل على حدة، وهو انحراف كلاسيكي في المعنى عبر الطبقات.
شاهد النسخة الأصليةرد0
  • مُثبت