موجة عميقة من أخبار TechFlow، في 15 يونيو، أصدرت شركة SlowMist تحليلاً تقنياً يفيد بأنه تم التخلي عن عقدة معالج التجميع Aztec Connect RollupProcessor بسبب ثغرة تتجاوز حدود التسوية، مما أدى إلى هجوم، وسرقة أصول بقيمة حوالي 2.19 مليون دولار من البروتوكول. استغل المهاجم مشكلة عدم تطابق بين numRealTxs و decoded\_slots، وقام بتزوير إيداع وتسبب في عدم تطابق حالة L1 و L2، مما سمح له بتجاوز التحقق من التسوية في L1 وإتمام تحويل الأموال. كما كشف التقرير عن أسباب الثغرة، وتدفقات الأموال على السلسلة، ومسار تنفيذ الهجوم وغيرها من التفاصيل.

AZTEC%8.58
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت