A Aztec Network sofreu um ataque com perdas superiores a US$ 2,15 milhões, devido a uma incompatibilidade entre a prova ZK e os limites de liquidação do L1

robot
Geração do resumo em andamento

Odaily Planet Daily reporta que, de acordo com BlockSec Phalcon (@Phalcon_xyz), o contrato RollupProcessorV3 da Aztec Network foi alvo de um ataque, resultando em uma perda superior a 2,15 milhões de dólares. A causa raiz foi que numRealTxs não foi efetivamente vinculado ao conjunto de transações forçado pela prova ZK, levando a uma discrepância entre o caminho de validação da prova e a lógica de liquidação no L1 na interpretação da lista de transações.

O atacante explorou essa vulnerabilidade para mover depósitos reais para slots que não eram processados pela lógica de liquidação, contornando a função decreasePendingDepositBalance(), criando do nada saldos privados não garantidos e, em seguida, retirando-os através do fluxo de liquidação normal, envolvendo sete tipos de ativos.

AZTEC7,16%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado