A prova ZK foi feita, mas o L1 não reconheceu, de quem é a culpa afinal?

Ver original
WuSaidBlockchainW
慢雾 publicou um relatório de análise técnica do incidente de roubo de aproximadamente 2,19 milhões de dólares em ativos no Aztec Connect. O relatório aponta que o atacante utilizou uma vulnerabilidade na fronteira de liquidação do contrato Aztec Connect RollupProcessor, que foi descontinuado, para contornar a falha, criando uma inconsistência entre os estados L1 e L2, e assim roubando ativos do protocolo. A vulnerabilidade decorre de uma incompatibilidade na lógica de verificação entre numRealTxs e decoded\_slots, permitindo que depósitos falsificados passem na prova ZK, mas não sejam corretamente reconhecidos na camada de liquidação L1.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado