Mensaje de Binance.com, según el análisis de BlockSec Phalcon, el contrato RollupProcessorV3 de Aztec Network fue atacado, con una pérdida superior a 2.15 millones de dólares. La causa raíz radica en que numRealTxs no estuvo efectivamente vinculado al conjunto de transacciones forzado por la prueba zk, lo que provocó que la ruta de verificación de la prueba y la lógica de liquidación en L1 interpretaran de manera diferente la lista de transacciones. El atacante aprovechó esta vulnerabilidad para mover depósitos reales a ranuras que no estaban siendo procesadas por la lógica de liquidación, eludiendo la función decreasePendingDepositBalance(), creando de la nada saldos privados no garantizados y luego retirándolos a través del proceso de liquidación normal, involucrando siete tipos de activos.

AZTEC4,53%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • 2
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
StillHereAfterTheRugPull
· hace2h
Revisé los detalles de la vulnerabilidad, el atacante transfiere los depósitos a un «espacio fantasma» y luego realiza un retiro normal, esta estrategia es bastante astuta, ¿podría la auditoría haber pensado en esta táctica?
Ver originalResponder0
MildlyRugged
· hace2h
La alineación del estado entre el circuito zk y el contrato L1 sigue siendo un problema eterno, esta vez Aztec falló en la vinculación de numRealTxs, y la complejidad del Rollup de privacidad nos ha dado una lección a todos.
Ver originalResponder0
SlippageSiren
· hace2h
215 millones de dólares para una lección, la carrera por la privacidad aún necesita unos años más de perfeccionamiento.
Ver originalResponder0
GlassDomeObservatory
· hace2h
numRealTxs no está atado, lo que demuestra que la validación de la prueba y la liquidación hablan por separado, sesgo clásico de la desviación semántica entre capas.
Ver originalResponder0
  • Fijado