A Aztec Network sofreu um ataque com perdas superiores a 2,15 milhões de dólares, devido a uma incompatibilidade entre a prova ZK e o limite de liquidação do L1

robot
Geração de resumo em curso

Odaily星球日报讯 据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。

O atacante explorou essa vulnerabilidade para mover depósitos reais para slots que não foram processados pela lógica de liquidação, contornando a função decreasePendingDepositBalance(), criando do nada saldos privados não garantidos e, posteriormente, retirando-os através do fluxo de liquidação normal, envolvendo sete tipos de ativos.

AZTEC5,07%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado