Màn Vụ phát hành Báo cáo phân tích kỹ thuật về vụ mất khoảng 2.19 triệu USD tài sản của Aztec Connect. Báo cáo chỉ ra rằng, kẻ tấn công lợi dụng lỗ hổng trong hợp đồng RollupProcessor của Aztec Connect đã bị bỏ đi, sử dụng biên giới thanh toán để vượt qua, tạo ra trạng thái không nhất quán giữa L1 và L2, từ đó trộm tài sản khỏi giao thức. Lỗ hổng xuất phát từ việc kiểm tra logic của numRealTxs và decoded\_slots không phù hợp, khiến cho việc giả mạo gửi tiền có thể qua xác minh bằng chứng ZK, nhưng không thể được lớp thanh toán L1 nhận diện chính xác.

AZTEC-2,86%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 3
  • 1
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
DegenLibrarian
· 4giờ trước
219万 đô la nói nhiều cũng không nhiều, nói ít cũng không ít, điều quan trọng là phương pháp vượt qua giới hạn này — kẻ tấn công rõ ràng đã nghiên cứu kỹ quản lý vòng đời hợp đồng, phía dự án khi hạ xuống hợp đồng cũ cần phải xóa sạch quyền hạn.
Xem bản gốcTrả lời0
GateUser-0fdb3438
· 6giờ trước
Hợp đồng bỏ đi vẫn còn thể được sử dụng, vấn đề không nhất quán trạng thái giữa L1 và L2 thực sự là một thử thách lớn trong các giao thức chồng lớp, ZK chứng minh đã xác nhận nhưng lớp thanh toán không chấp nhận, lỗ hổng thiết kế này khá kín đáo.
Xem bản gốcTrả lời0
GateUser-4e0e3bcf
· 6giờ trước
Phân tích của Mạng Màn này quá chi tiết, ngay cả logic nền như kiểm tra sai lệch giữa numRealTxs và decoded_slots cũng có thể phát hiện ra, thực sự cần tìm chuyên gia cho kiểm toán an toàn.
Xem bản gốcTrả lời0
  • Đã ghim