据 BlockSec Phalcon 分析,Aztec 事件的实际根因是已验证 Rollup 交易集与 L1 结算处理边界(numRealTxs / _numTxs)不匹配,导致 ZK 证明验证路径与 L1 结算逻辑对交易列表的解释不同。


攻撃者は numRealTxs を 1 に設定し、実際の預金取引を2番目のデコード取引スロットに配置することで、対応する L1 署名検証と保留中の預金残高の差し引きをスキップし、資産の裏付けのないプライベート残高を生成して引き出すことができる。
BlockSec は、攻撃者が最初に Rollup 状態に7つの異なる資産の裏付けのない残高を記録し、その後7回の引き出しで資産を取り出したと述べている。
また、RollupProcessorV3 は 2024 年 4 月 10 日に PR #67 を通じてアップグレードされたが、そのアップグレードは展開前に外部監査を受けていなかったようだ。
AZTEC5.53%
L1-14.15%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし