Mạng Aztec bị tấn công thiệt hại hơn 2,15 triệu USD, nguyên nhân do chứng minh ZK không phù hợp với ranh giới thanh toán L1

robot
Đang tạo bản tóm tắt

Odaily星球日报讯 据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。

Kẻ tấn công lợi dụng lỗ hổng này để chuyển khoản gửi thực sự vào các khe chưa được xử lý bởi logic thanh toán, bỏ qua hàm decreasePendingDepositBalance(), tạo ra số dư cá nhân không có bảo đảm rồi rút ra qua quy trình thanh toán bình thường, liên quan đến bảy loại tài sản.

AZTEC7,16%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim