慢雾 publicó un informe de análisis técnico sobre el incidente de robo de aproximadamente 2.19 millones de dólares en activos en Aztec Connect. El informe señala que los atacantes aprovecharon una vulnerabilidad en los límites de liquidación del contrato obsoleto Aztec Connect RollupProcessor para eludir la seguridad, creando una inconsistencia entre los estados L1 y L2 y robando activos del protocolo. La vulnerabilidad se debe a una descoordinación en la lógica de verificación de numRealTxs y decoded_slots, lo que permite que depósitos falsificados pasen la verificación mediante pruebas ZK, pero no sean correctamente reconocidos por la capa de liquidación L1.

AZTEC1,91%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado