慢霧發布 Aztec Connect 約 219 萬美元資產被盜事件技術分析報告。報告指出,攻擊者利用已廢棄的 Aztec Connect RollupProcessor 合約中的結算邊界漏洞,製造 L1 與 L2 狀態不一致,從而從協議中盜取資產。漏洞源於 numRealTxs 與 decoded\_slots 校驗邏輯不匹配,使偽造存款能夠通過 ZK 證明驗證,卻無法被 L1 結算層正確識別。

AZTEC6.26%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 3
  • 1
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
Degen Librarian
· 3小時前
219萬刀說多不多說少不少,關鍵是這種邊界繞過手法——攻擊者明顯研究過合約生命週期管理,項目方下線舊合約時得把權限徹底清乾淨啊。
查看原文回復0
GateUser-0fdb3438
· 4小時前
廢棄合約還能被利用,L1 L2 狀態不一致的問題在跨層協議裡真是老大難,ZK 證明過了但結算層不認,這設計漏洞挺隱蔽的。
查看原文回復0
GateUser-4e0e3bcf
· 4小時前
慢霧這波分析太細了,numRealTxs 和 decoded_slots 的校驗錯位這種底層邏輯都能挖出來,安全審計確實得找專業的。
查看原文回復0