A prova ZK foi feita, mas o L1 não reconheceu, de quem é essa culpa afinal?

Ver original
WuSaidBlockchainW
慢雾 publicou o relatório de análise técnica do incidente de roubo de aproximadamente 2,19 milhões de dólares em ativos do Aztec Connect. O relatório aponta que o atacante utilizou uma vulnerabilidade na fronteira de liquidação do contrato Aztec Connect RollupProcessor, que foi descontinuado, para contornar a falha, criando uma inconsistência entre os estados L1 e L2 e roubando ativos do protocolo. A vulnerabilidade decorre de uma incompatibilidade na lógica de verificação de numRealTxs e decoded\_slots, permitindo que depósitos falsificados passem pela validação de prova ZK, mas não sejam corretamente reconhecidos na camada de liquidação L1.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários