慢雾 أصدر تقرير التحليل الفني لواقعة سرقة أصول بقيمة حوالي 2.19 مليون دولار من Aztec Connect. وأشار التقرير إلى أن المهاجمين استغلوا ثغرة في عقد RollupProcessor الخاص بـ Aztec Connect الذي تم إهماله، حيث قاموا بتجاوز حدود التسوية، مما أدى إلى عدم تطابق الحالة بين L1 و L2، وسرقة الأصول من البروتوكول. تنبع الثغرة من عدم تطابق منطق التحقق بين numRealTxs و decoded_slots، مما سمح لعمليات الإيداع المزورة بالمرور عبر إثبات ZK والتحقق، لكنها لم تُعرف بشكل صحيح من قبل طبقة التسوية L1.

AZTEC%1.91
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت