BlockSec identifie une vulnérabilité d’Aztec : inadéquation de numRealTxs permettant la création de soldes non sécurisés

AZTEC6,33%
D’après BlockSec Phalcon, la vulnérabilité aztèque provenait du fait que numRealTxs dans RollupProcessorV3 ne parvenait pas à se lier à l’ensemble de transactions appliqué par les preuves à connaissance nulle. Le chemin de vérification de la vulnérabilité décodait toutes les transactions depuis encodedInnerTxData et les insérait dans l’arbre Merkle du rollup, tandis que la logique de règlement L1 ne traitait que les premiers numRealTxs décodés. Les attaquants ont exploité cette divergence en plaçant des transactions de dépôt légitimes dans des slots ultérieurs tout en fixant numRealTxs à une valeur plus faible, contournant des contrôles comme decreasePendingDepositBalance() et créant des soldes d’actifs non sécurisés qui ont ensuite été retirés via des processus de rachat normaux. L’attaque a créé des soldes non sécurisés sur plusieurs actifs simultanément.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire