慢雾發布 Aztec Connect 約 219 萬美元資產被盜事件技術分析報告。報告指出,攻擊者利用已廢棄的 Aztec Connect RollupProcessor 合約中的結算邊界繞過漏洞,製造 L1 與 L2 狀態不一致,從協議中盜取資產。漏洞源於 numRealTxs 與 decoded_slots 校驗邏輯不匹配,使偽造存款能夠通過 ZK 證明驗證,卻無法被 L1 結算層正確識別。

AZTEC-5.63%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆