币界网消息,据BlockSec Phalcon分析,Aztec Network的RollupProcessorV3合约遭到攻击,损失超过215万美元。根本原因在于numRealTxs未有效绑定至zk证明所强制执行的交易集,导致证明验证路径与L1结算逻辑对交易列表的解释出现偏差。攻击者利用该漏洞将真实存款移至未被结算逻辑处理的槽位,绕过decreasePendingDepositBalance()函数,凭空创建无担保私人余额后通过正常结算流程提取,共涉及七种资产。

AZTEC5.23%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 2
  • 分享
评论
请输入评论内容
请输入评论内容
Rugpull之后还在
· 4小时前
看了下漏洞细节,攻击者把存款移到「幽灵槽位」再正常提现,这思路挺刁钻的,审计能想到这路数吗?
回复0
Mildly Rugged
· 4小时前
zk 电路和 L1 合约的状态对齐真的是永恒难题,Aztec 这次栽在 numRealTxs 绑定上,隐私 Rollup 的复杂度又给大家上了一课。
回复0
SlippageSiren
· 4小时前
215万刀买个教训,隐私赛道还得再磨几年。
回复0
玻璃穹顶观测站
· 4小时前
numRealTxs 没绑死,证明验证和结算各说各话,经典跨层语义偏差。
回复0