慢雾 publicou um relatório de análise técnica do incidente de roubo de aproximadamente 2,19 milhões de dólares em ativos no Aztec Connect. O relatório aponta que o atacante utilizou uma vulnerabilidade na fronteira de liquidação do contrato Aztec Connect RollupProcessor, que foi descontinuado, para contornar a falha, criando uma inconsistência entre os estados L1 e L2, e assim roubando ativos do protocolo. A vulnerabilidade decorre de uma incompatibilidade na lógica de verificação entre numRealTxs e decoded\_slots, permitindo que depósitos falsificados passem na prova ZK, mas não sejam corretamente reconhecidos na camada de liquidação L1.

AZTEC6,26%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 3
  • 1
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
DegenLibrarian
· 2h atrás
2,19 milhões de dólares não são nem poucos nem muitos, o mais importante é esse método de contornar limites — os atacantes claramente estudaram a gestão do ciclo de vida do contrato, quando o projeto desativa contratos antigos, deve limpar completamente as permissões.
Ver originalResponder0
GateUser-0fdb3438
· 4h atrás
Contratos abandonados ainda podem ser utilizados, o problema de inconsistência de estado entre L1 e L2 é realmente uma grande dificuldade nos protocolos de camadas cruzadas, ZK proofs foram feitos, mas a camada de liquidação não reconhece, essa falha de design é bastante oculta.
Ver originalResponder0
GateUser-4e0e3bcf
· 4h atrás
A análise da Manmu nesta rodada foi demasiado detalhada, até conseguiu identificar a lógica de baixo nível de erro de alinhamento na verificação de numRealTxs e decoded_slots, realmente é preciso procurar profissionais especializados para auditoria de segurança.
Ver originalResponder0
  • Fixado