慢雾发布 Aztec Connect 约 219 万美元资产被盗事件技术分析报告。报告指出,攻击者利用已废弃的 Aztec Connect RollupProcessor 合约中的结算边界绕过漏洞,制造 L1 与 L2 状态不一致,从协议中盗取资产。漏洞源于 numRealTxs 与 decoded\_slots 校验逻辑不匹配,使伪造存款能够通过 ZK 证明验证,却无法被 L1 结算层正确识别。

AZTEC-2.86%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 3
  • 1
  • 分享
评论
请输入评论内容
请输入评论内容
Degen Librarian
· 4小时前
219万刀说多不多说少不少,关键是这种边界绕过手法——攻击者明显研究过合约生命周期管理,项目方下线旧合约时得把权限彻底清干净啊。
回复0
GateUser-0fdb3438
· 6小时前
废弃合约还能被利用,L1 L2 状态不一致的问题在跨层协议里真是老大难,ZK 证明过了但结算层不认,这设计漏洞挺隐蔽的。
回复0
GateUser-4e0e3bcf
· 6小时前
慢雾这波分析太细了,numRealTxs 和 decoded_slots 的校验错位这种底层逻辑都能挖出来,安全审计确实得找专业的。
回复0