慢雾 أصدر تقرير التحليل الفني لواقعة سرقة أصول بقيمة حوالي 2.19 مليون دولار من Aztec Connect. وأشار التقرير إلى أن المهاجمين استغلوا ثغرة في عقد RollupProcessor الخاص بـ Aztec Connect الذي تم إهماله، حيث قاموا بتجاوز حدود التسوية، مما أدى إلى عدم تطابق الحالة بين L1 و L2، وسرقة الأصول من البروتوكول. تنبع الثغرة من عدم تطابق في منطق التحقق بين numRealTxs و decoded\_slots، مما سمح لعمليات الإيداع المزورة بالمرور عبر إثبات ZK والتحقق، لكنها لم تُتعرف عليها بشكل صحيح من قبل طبقة التسوية في L1.

AZTEC%6.26
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 3
  • 1
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
DegenLibrarian
· منذ 2 س
2.19 مليون دولار ليست كثيرة ولا قليلة، الأهم هو هذه الطريقة في تجاوز الحدود—— المهاجمون واضح أنهم درسوا إدارة دورة حياة العقود، وعند إيقاف المشروع للعقود القديمة يجب أن يتم تنظيف جميع الصلاحيات تمامًا.
شاهد النسخة الأصليةرد0
GateUser-0fdb3438
· منذ 4 س
لا تزال العقود المهجورة قابلة للاستخدام، مشكلة عدم توافق الحالة بين L1 و L2 تعتبر من أصعب التحديات في بروتوكولات الطبقات المتعددة، تم إثبات ZK لكن طبقة التسوية لا تعترف بذلك، هذا العيب في التصميم مخفي إلى حد كبير.
شاهد النسخة الأصليةرد0
GateUser-4e0e3bcf
· منذ 4 س
تحليل مان موو هذه المرة دقيق جدًا، يمكنه اكتشاف التحقق الخاطئ بين numRealTxs و decoded_slots حتى في المنطق الأساسي، حقًا يجب أن تبحث التدقيقات الأمنية عن محترفين.
شاهد النسخة الأصليةرد0
  • مُثبت