慢雾 publicou um relatório de análise técnica do incidente de roubo de aproximadamente 2,19 milhões de dólares em ativos no Aztec Connect. O relatório aponta que o atacante utilizou uma vulnerabilidade na fronteira de liquidação do contrato obsoleto Aztec Connect RollupProcessor para contornar a falha, criando uma inconsistência entre os estados L1 e L2, e assim roubando ativos do protocolo. A vulnerabilidade decorre de uma incompatibilidade na lógica de verificação de numRealTxs e decoded_slots, permitindo que depósitos falsificados passem pela validação de prova ZK, mas não sejam corretamente reconhecidos pela camada de liquidação L1.

AZTEC1,91%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado