慢雾发布 Aztec Connect 约 219 万美元资产被盗事件技术分析报告。报告指出,攻击者利用已废弃的 Aztec Connect RollupProcessor 合约中的结算边界绕过漏洞,制造 L1 与 L2 状态不一致,从协议中盗取资产。漏洞源于 numRealTxs 与 decoded\_slots 校验逻辑不匹配,使伪造存款能够通过 ZK 证明验证,却无法被 L1 结算层正确识别。

AZTEC6,26%
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • 1
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
DegenLibrarian
· 3ч назад
2,190,000 долларов — не много и не мало, главное — такой способ обхода границ — злоумышленник явно изучил управление жизненным циклом контракта, когда команда выводит старый контракт, нужно полностью очистить все права.
Посмотреть ОригиналОтветить0
GateUser-0fdb3438
· 4ч назад
Заброшенные контракты все еще могут быть использованы, проблема несогласованности состояния L1 и L2 в межслойных протоколах действительно очень сложная, ZK-открытия подтверждены, но расчетный слой их не признает, этот дизайн-уязвимость довольно скрытая.
Посмотреть ОригиналОтветить0
GateUser-4e0e3bcf
· 4ч назад
Медленная туман, этот анализ слишком детальный, даже проверка numRealTxs и decoded_slots на несоответствие базовой логике может быть выявлена, действительно, для аудита безопасности нужно обращаться к профессионалам.
Посмотреть ОригиналОтветить0
  • Закреплено