Thông báo từ Coinjie.com, theo phân tích của BlockSec Phalcon, hợp đồng RollupProcessorV3 của Aztec Network đã bị tấn công, thiệt hại vượt quá 2,15 triệu USD. Nguyên nhân chính là do numRealTxs không được liên kết hiệu quả với bộ giao dịch bắt buộc của chứng minh zk, dẫn đến sự khác biệt trong đường dẫn xác minh chứng minh và logic thanh toán L1 trong cách giải thích danh sách giao dịch. Kẻ tấn công lợi dụng lỗ hổng này để chuyển khoản gửi thực sự vào các khe chưa được xử lý bởi logic thanh toán, bỏ qua hàm decreasePendingDepositBalance(), tạo ra số dư cá nhân không có bảo đảm một cách vô lý rồi rút ra qua quy trình thanh toán bình thường, liên quan đến bảy loại tài sản.

AZTEC4,53%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 4
  • 2
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
StillHereAfterTheRugPull
· 2giờ trước
Đã xem qua chi tiết lỗ hổng, kẻ tấn công chuyển khoản tiền gửi vào "khe ma" rồi rút tiền bình thường, ý tưởng này khá tinh vi, liệu kiểm toán có thể nghĩ ra cách này không?
Xem bản gốcTrả lời0
MildlyRugged
· 2giờ trước
Việc đồng bộ trạng thái giữa mạch zk và hợp đồng L1 thực sự là một bài toán khó mãi mãi, lần này Aztec gặp vấn đề với việc ràng buộc numRealTxs, độ phức tạp của Rollup riêng tư lại một lần nữa dạy cho mọi người một bài học.
Xem bản gốcTrả lời0
SlippageSiren
· 2giờ trước
215万 đô la để học một bài học, lĩnh vực quyền riêng tư còn phải mài giũa thêm vài năm nữa.
Xem bản gốcTrả lời0
GlassDomeObservatory
· 2giờ trước
numRealTxs không bị ràng buộc chặt, chứng minh xác thực và thanh toán nói về các vấn đề khác nhau, sai lệch ngữ nghĩa lớp chéo cổ điển.
Xem bản gốcTrả lời0
  • Đã ghim