慢雾发布 Aztec Connect 约 219 万美元资产被盗事件技术分析报告。报告指出,攻击者利用已废弃的 Aztec Connect RollupProcessor 合约中的结算边界绕过漏洞,制造 L1 与 L2 状态不一致,从协议中盗取资产。漏洞源于 numRealTxs 与 decoded\_slots 校验逻辑不匹配,使伪造存款能够通过 ZK 证明验证,却无法被 L1 结算层正确识别。

AZTEC6,26%
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 3
  • 1
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
DegenLibrarian
· 2jam yang lalu
2,190,000 dolar tidak terlalu banyak tidak terlalu sedikit, yang penting adalah metode melewati batas seperti ini — penyerang jelas telah mempelajari manajemen siklus hidup kontrak, saat proyek menurunkan kontrak lama harus membersihkan hak akses secara menyeluruh.
Lihat AsliBalas0
GateUser-0fdb3438
· 4jam yang lalu
Kontrak yang ditinggalkan masih bisa dimanfaatkan, masalah ketidaksesuaian status antara L1 dan L2 benar-benar tantangan besar dalam protokol lintas lapis, ZK bukti sudah diverifikasi tetapi lapisan penyelesaian tidak mengakui, celah desain ini cukup tersembunyi.
Lihat AsliBalas0
GateUser-4e0e3bcf
· 4jam yang lalu
Analisis dari Manmu kali ini sangat detail, bahkan logika dasar seperti pemeriksaan numRealTxs dan decoded_slots yang tidak cocok bisa diungkap, memang audit keamanan harus dilakukan oleh profesional.
Lihat AsliBalas0
  • Disematkan