慢雾 publicó un informe de análisis técnico sobre el incidente de robo de aproximadamente 2.19 millones de dólares en activos en Aztec Connect. El informe señala que los atacantes aprovecharon una vulnerabilidad en los límites de liquidación del contrato Aztec Connect RollupProcessor, que ya está en desuso, para crear una discrepancia entre los estados L1 y L2, y así robar activos del protocolo. La vulnerabilidad se debe a una descoordinación en la lógica de verificación de numRealTxs y decoded\_slots, lo que permite que depósitos falsificados pasen la verificación mediante pruebas ZK, pero no sean correctamente reconocidos por la capa de liquidación L1.

AZTEC6,26%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 3
  • 1
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
DegenLibrarian
· hace2h
2.19 millones de dólares no son mucho ni poco, lo clave es esta técnica para sortear límites—los atacantes claramente han estudiado la gestión del ciclo de vida del contrato, cuando el equipo del proyecto desconecta contratos antiguos, deben limpiar completamente los permisos.
Ver originalResponder0
GateUser-0fdb3438
· hace4h
Los contratos abandonados aún pueden ser utilizados, el problema de inconsistencia de estado entre L1 y L2 es realmente difícil en los protocolos de capa cruzada, ZK ha verificado pero la capa de liquidación no lo reconoce, esta vulnerabilidad de diseño es bastante oculta.
Ver originalResponder0
GateUser-4e0e3bcf
· hace4h
La análisis de Slow Fog es demasiado detallada, incluso puede detectar errores en la lógica subyacente como la desalineación en la verificación de numRealTxs y decoded_slots, realmente hay que buscar profesionales para auditorías de seguridad.
Ver originalResponder0
  • Fijado