شبكة أزتك تتعرض لهجوم وخسائر تتجاوز 2.15 مليون دولار، والسبب هو عدم تطابق بين إثبات ZK وحدود تسوية L1

robot
إنشاء الملخص قيد التقدم

Odaily星球日报讯 据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。

الهجوم استغل هذا الثغرة لنقل الودائع الحقيقية إلى مواضع لم يتم معالجتها بواسطة منطق التسوية، متجاوزًا وظيفة decreasePendingDepositBalance()، وخلق رصيد خاص غير مضمون من العدم، ثم سحبها عبر عملية التسوية العادية، ويشمل ذلك سبعة أنواع من الأصول.

AZTEC%5.07
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت