Menurut analisis BlockSec Phalcon, penyebab utama dari insiden Aztec adalah ketidakcocokan antara kumpulan transaksi Rollup yang telah diverifikasi dan batas pemrosesan penyelesaian L1 (numRealTxs / _numTxs), yang menyebabkan jalur verifikasi bukti ZK dan logika penyelesaian L1 menafsirkan daftar transaksi secara berbeda. Penyerang dapat mengatur numRealTxs menjadi 1, dan menempatkan transaksi deposit nyata ke dalam slot transaksi decode kedua, sehingga melewati verifikasi tanda tangan L1 yang sesuai dan pengurangan saldo deposit yang menunggu, menghasilkan saldo pribadi tanpa dukungan aset dan melakukan penarikan. BlockSec menyatakan bahwa penyerang terlebih dahulu mencatat saldo tanpa dukungan dari 7 aset berbeda dalam status Rollup, kemudian menarik aset tersebut melalui 7 transaksi penarikan; selain itu, RollupProcessorV3 diupgrade melalui PR #67 pada 10 April 2024, tetapi tampaknya upgrade tersebut belum menjalani audit eksternal sebelum diterapkan.

AZTEC5,53%
L1-14,15%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan