幣界網消息,據BlockSec Phalcon分析,Aztec Network的RollupProcessorV3合約遭到攻擊,損失超過215萬美元。根本原因在於numRealTxs未有效綁定至zk證明所強制執行的交易集,導致證明驗證路徑與L1結算邏輯對交易列表的解釋出現偏差。攻擊者利用該漏洞將真實存款移至未被結算邏輯處理的槽位,繞過decreasePendingDepositBalance()函數,憑空創建無擔保私人餘額後通過正常結算流程提取,共涉及七種資產。

AZTEC5.07%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 4
  • 2
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
Rugpull之后还在
· 4小時前
看了下漏洞细节,攻擊者把存款移到「幽靈槽位」再正常提現,這思路挺刁鑽的,審計能想到這路數嗎?
查看原文回復0
Mildly Rugged
· 4小時前
zk 電路和 L1 合約的狀態對齊真的永恆難題,Aztec 這次栽在 numRealTxs 綁定上,隱私 Rollup 的複雜度又給大家上了一課。
查看原文回復0
SlippageSiren
· 5小時前
215萬刀買個教訓,隱私賽道還得再磨幾年。
查看原文回復0
玻璃穹顶观测站
· 5小時前
numRealTxs 沒綁死,證明驗證和結算各說各話,經典跨層語義偏差。
查看原文回復0