Berita dari CoinWorld, menurut analisis BlockSec Phalcon, kontrak RollupProcessorV3 dari Aztec Network diserang, dengan kerugian lebih dari 2,15 juta dolar AS. Penyebab utamanya adalah numRealTxs yang tidak terikat secara efektif ke set transaksi yang dipaksakan oleh bukti zk, yang menyebabkan jalur verifikasi bukti dan logika penyelesaian L1 mengalami penyimpangan dalam interpretasi daftar transaksi. Penyerang memanfaatkan celah ini untuk memindahkan setoran nyata ke slot yang tidak diproses oleh logika penyelesaian, menghindari fungsi decreasePendingDepositBalance(), menciptakan saldo pribadi tanpa jaminan secara sepihak, lalu menariknya melalui proses penyelesaian yang normal, melibatkan tujuh jenis aset.

AZTEC4,53%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • 2
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
StillHereAfterTheRugPull
· 2jam yang lalu
Saya telah melihat detail celahnya, penyerang memindahkan deposit ke "slot hantu" lalu melakukan penarikan normal, ide ini cukup cerdik, apakah audit bisa memikirkan jalur ini?
Lihat AsliBalas0
MildlyRugged
· 2jam yang lalu
Sinkronisasi status antara rangkaian zk dan kontrak L1 memang selalu menjadi tantangan abadi, kali ini Aztec terjebak pada binding numRealTxs, dan kompleksitas Rollup privasi kembali memberikan pelajaran berharga bagi semua orang.
Lihat AsliBalas0
SlippageSiren
· 2jam yang lalu
215 juta dolar untuk pelajaran, jalur privasi harus terus diasah beberapa tahun lagi.
Lihat AsliBalas0
GlassDomeObservatory
· 2jam yang lalu
numRealTxs tidak terkunci secara permanen, membuktikan bahwa verifikasi bukti dan penyelesaian berbicara sendiri-sendiri, bias makna lapisan silang yang klasik.
Lihat AsliBalas0
  • Disematkan