Aztec Network đã phải hứng chịu một cuộc tấn công gây thiệt hại hơn 2,15 triệu đô la, xuất phát từ sự không khớp giữa bằng chứng ZK và ranh giới quyết toán L1.

Bài viết này được dịch máy
Xem bản gốc

Theo ChainCatcher, BlockSec Phalcon (@Phalcon_xyz) đã phân tích rằng hợp đồng RollupProcessorV3 của Aztec Network đã bị tấn công, dẫn đến thiệt hại vượt quá 2,15 triệu đô la. Nguyên nhân gốc rễ là do numRealTxs không được ràng buộc hiệu quả với tập hợp giao dịch được thực thi bởi bằng chứng ZK, gây ra sự không nhất quán giữa đường dẫn xác minh bằng chứng và cách diễn giải danh sách giao dịch của logic quyết toán L1.

Kẻ tấn công đã khai thác lỗ hổng này để chuyển các khoản tiền gửi thực tế vào các vị trí không được xử lý bởi logic quyết toán, bỏ qua hàm decreasePendingDepositBalance(), tạo ra số dư riêng tư không được bảo đảm từ hư không, và sau đó rút thông qua quy trình quyết toán thông thường. Tổng cộng có bảy loại tài sản bị ảnh hưởng.

Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận