La red Aztec sufrió una pérdida de más de 2.15 millones de dólares debido a un ataque, y la causa raíz fue una incompatibilidad entre la prueba ZK y los límites de liquidación de L1.

robot
Generación de resúmenes en curso

Odaily Planet Daily Report: Según BlockSec Phalcon (@Phalcon_xyz), el contrato RollupProcessorV3 de Aztec Network fue atacado, con una pérdida superior a 2.15 millones de dólares. La causa raíz fue que numRealTxs no estuvo efectivamente vinculado al conjunto de transacciones forzado por la prueba ZK, lo que provocó una desviación en la ruta de validación de la prueba y en la interpretación de la lista de transacciones por parte de la lógica de liquidación en L1.

El atacante aprovechó esta vulnerabilidad para mover depósitos reales a ranuras que no estaban siendo procesadas por la lógica de liquidación, evadiendo la función decreasePendingDepositBalance(), creando de la nada saldos privados no garantizados y luego retirándolos a través del proceso de liquidación normal, involucrando siete tipos de activos.

AZTEC5,07%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado