Сообщение с сайта Цифрового мира: согласно анализу BlockSec Phalcon, контракт RollupProcessorV3 сети Aztec Network был атакован, в результате чего было потеряно более 2,15 миллиона долларов США. Основная причина заключается в том, что numRealTxs не был эффективно связан с набором транзакций, принудительно выполненных zk-доказательством, что привело к расхождениям между путями проверки доказательств и логикой расчетов на L1 при интерпретации списка транзакций. Атакующий использовал эту уязвимость, чтобы перенести реальные депозиты в слоты, не обрабатываемые логикой расчетов, обойти функцию decreasePendingDepositBalance(), создать неограниченное количество личных балансов без обеспечения и затем вывести их через обычный процесс расчетов, что затронуло семь видов активов.

AZTEC4,53%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 4
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
StillHereAfterTheRugPull
· 2ч назад
Посмотрел детали уязвимости, злоумышленник переносит депозит в «призрачный слот», а затем осуществляет обычный вывод — этот подход довольно хитрый, сможет ли аудитория подумать в этом направлении?
Посмотреть ОригиналОтветить0
MildlyRugged
· 2ч назад
Синхронизация состояния zk-схемы и контракта L1 действительно является вечной проблемой, и на этот раз Aztec столкнулся с привязкой numRealTxs, а сложность приватного Rollup снова преподала всем урок.
Посмотреть ОригиналОтветить0
SlippageSiren
· 2ч назад
2,150,000 долларов за урок, приватный сектор еще нужно доработать несколько лет.
Посмотреть ОригиналОтветить0
GlassDomeObservatory
· 2ч назад
numRealTxs не закреплены, доказательство и проверка согласны, расчет и проверка расходятся, классический межслойной семантический сдвиг.
Посмотреть ОригиналОтветить0
  • Закреплено