慢雾发布 Aztec Connect 约 219 万美元资产被盗事件技术分析报告。报告指出,攻击者利用已废弃的 Aztec Connect RollupProcessor 合约中的结算边界绕过漏洞,制造 L1 与 L2 状态不一致,从协议中盗取资产。漏洞源于 numRealTxs 与 decoded_slots 校验逻辑不匹配,使伪造存款能够通过 ZK 证明验证,却无法被 L1 结算层正确识别。

AZTEC-2.86%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论