慢霧發布 Aztec Connect 約 219 萬美元資產被盜事件技術分析報告。報告指出,攻擊者利用已廢棄的 Aztec Connect RollupProcessor 合約中的結算邊界繞過漏洞,製造 L1 與 L2 狀態不一致,從協議中盜取資產。漏洞源於 numRealTxs 與 decoded_slots 驗證邏輯不匹配,使偽造存款能夠通過 ZK 證明驗證,卻無法被 L1 結算層正確識別。

AZTEC1,91%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено