Aztec Network victime d'une attaque avec une perte de plus de 2,15 millions de dollars, la cause étant une incompatibilité entre la preuve ZK et la frontière de règlement L1

robot
Création du résumé en cours

Odaily planète Daily News Selon BlockSec Phalcon (@Phalcon_xyz), le contrat RollupProcessorV3 d'Aztec Network a été attaqué, avec une perte de plus de 2,15 millions de dollars. La cause fondamentale réside dans le fait que numRealTxs n'était pas efficacement lié à l'ensemble de transactions imposé par la preuve ZK, ce qui a entraîné une divergence entre le chemin de validation de la preuve et la logique de règlement L1 dans l'interprétation de la liste des transactions.

L'attaquant a exploité cette vulnérabilité pour déplacer de véritables dépôts vers des emplacements non traités par la logique de règlement, en contournant la fonction decreasePendingDepositBalance(), créant ainsi de toute pièce un solde privé non garanti, puis en le retirant via le processus de règlement normal, impliquant sept types d'actifs.

AZTEC10,19%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé