慢雾は Aztec Connect の約219万ドルの資産盗難事件に関する技術分析レポートを公開しました。レポートによると、攻撃者は廃止された Aztec Connect RollupProcessor コントラクトの決済境界の脆弱性を利用し、L1 と L2 の状態不一致を引き起こし、プロトコルから資産を盗み出しました。脆弱性は、numRealTxs と decoded\_slots の検証ロジックの不一致に起因し、偽造された預金が ZK 証明による検証を通過できる一方で、L1 決済層によって正しく認識されないことにあります。

AZTEC6.26%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 3
  • 1
  • 共有
コメント
コメントを追加
コメントを追加
DegenLibrarian
· 2時間前
219万ドルは多いとも少ないとも言えない、重要なのはこのような境界回避の手法だ——攻撃者は明らかにコントラクトのライフサイクル管理を研究している。プロジェクト側は旧コントラクトをオフラインにする際に権限を徹底的に清掃しなければならない。
原文表示返信0
GateUser-0fdb3438
· 4時間前
廃止されたコントラクトも利用可能であり、L1とL2の状態不一致の問題はクロスレイヤープロトコルにおいて非常に難しい課題です。ZK証明は通っているが決済層が認めない、これは設計上の盲点でかなり隠れやすいです。
原文表示返信0
GateUser-4e0e3bcf
· 4時間前
慢雾のこの分析は非常に詳細で、numRealTxs と decoded_slots の検証のずれといった根本的なロジックも掘り下げられる。セキュリティ監査は確かに専門家に依頼すべきだ。
原文表示返信0
  • ピン留め