Aztec Networkが攻撃を受け、215万ドル以上の損失、原因はZK証明とL1決済境界の不一致によるもの

robot
概要作成中

Odaily星球日报讯 据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。

攻撃者はこの脆弱性を利用して、実際の預金を未処理のスロットに移動させ、decreasePendingDepositBalance() 関数を回避し、担保のないプライベート残高を空で作成し、その後正常な決済プロセスを通じて引き出し、合計7種類の資産に関与した。

AZTEC5.07%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め