Глибокі хвилі TechFlow повідомляють, 15 червня, SlowMist опублікувала технічний аналіз, у якому зазначено, що застарілий контракт Aztec Connect RollupProcessor був атакований через вразливість обходу межі розрахунку, що призвело до крадіжки активів на суму приблизно 2,19 мільйона доларів США. Атакуючий використав проблему несумісності між numRealTxs та decoded\_slots, підробивши депозит і спричинивши розбіжність стану між L1 та L2, що дозволило обійти перевірку розрахунків L1 і завершити переказ коштів. У звіті також розкрито деталі причин вразливості, напрямки руху коштів у мережі та шлях виконання атаки.

AZTEC8,58%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено