慢雾は Aztec Connect の約219万ドルの資産盗難事件に関する技術分析レポートを公開しました。レポートによると、攻撃者は廃止された Aztec Connect RollupProcessor コントラクトの決済境界の脆弱性を利用し、L1 と L2 の状態不一致を引き起こし、プロトコルから資産を盗みました。脆弱性は numRealTxs と decoded_slots の検証ロジックの不一致に起因し、偽造された預金が ZK 証明による検証を通過できる一方で、L1 決済層によって正しく認識されないことにあります。

AZTEC1.91%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン留め