币界网消息,据BlockSec Phalcon分析,Aztec Network的RollupProcessorV3合约遭到攻击,损失超过215万美元。


根本原因在于numRealTxs未有效绑定至zk证明所强制执行的交易集,导致证明验证路径与L1结算逻辑对交易列表的解释出现偏差。
攻击者利用该漏洞将真实存款移至未被结算逻辑处理的槽位,绕过decreasePendingDepositBalance()函数,凭空创建无担保私人余额后通过正常结算流程提取,共涉及七种资产。
AZTEC4.53%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • 2
  • 共有
コメント
コメントを追加
コメントを追加
StillHereAfterTheRugPull
· 2時間前
脆弱性の詳細を確認したところ、攻撃者は預金を「幽霊スロット」に移し、その後通常の引き出しを行うという手口で、かなり巧妙です。監査はこの手法を思いつくことができるでしょうか?
原文表示返信0
MildlyRugged
· 2時間前
zk电路とL1コントラクトの状態整合は本当に永遠の課題であり、Aztecは今回、numRealTxsのバインディングでつまずき、プライバシーロールアップの複雑さが再び皆に教訓を与えました。
原文表示返信0
SlippageSiren
· 2時間前
215万ドルで教訓を得る、プライバシーのレースはもう数年磨き続ける必要がある。
原文表示返信0
GlassDomeObservatory
· 2時間前
numRealTxs は固定されておらず、証明検証と決済がそれぞれ独立していることを示し、古典的な層間の意味の偏差を示している。
原文表示返信0