Odaily星球日报讯 据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。
攻撃者はこの脆弱性を利用して、実際の預金を未処理のスロットに移動させ、decreasePendingDepositBalance() 関数を回避し、担保のないプライベート残高を空で作成し、その後正常な決済プロセスを通じて引き出し、合計7種類の資産に関与した。
300.78K 人気度
2M 人気度
58.16K 人気度
757.26K 人気度
95.15K 人気度
Aztec Networkが攻撃を受け、215万ドル以上の損失、原因はZK証明とL1決済境界の不一致によるもの
Odaily星球日报讯 据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。
攻撃者はこの脆弱性を利用して、実際の預金を未処理のスロットに移動させ、decreasePendingDepositBalance() 関数を回避し、担保のないプライベート残高を空で作成し、その後正常な決済プロセスを通じて引き出し、合計7種類の資産に関与した。