Selon les informations de Coinjie.com, d'après l'analyse de BlockSec Phalcon, le contrat RollupProcessorV3 du réseau Aztec a été victime d'une attaque, avec une perte de plus de 2,15 millions de dollars. La cause fondamentale réside dans le fait que numRealTxs n'était pas efficacement lié à l'ensemble des transactions imposé par la preuve zk, ce qui a entraîné une divergence entre le chemin de validation de la preuve et la logique de règlement L1 dans l'interprétation de la liste des transactions. L'attaquant a exploité cette vulnérabilité pour déplacer de véritables dépôts vers des emplacements non traités par la logique de règlement, en contournant la fonction decreasePendingDepositBalance(), créant ainsi de toute pièce un solde privé non garanti, puis en le retirant via le processus de règlement normal, impliquant sept types d'actifs.

AZTEC7,30%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 4
  • 2
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
StillHereAfterTheRugPull
· Il y a 1h
J'ai examiné les détails de la vulnérabilité, l'attaquant déplace le dépôt vers un « emplacement fantôme » puis effectue un retrait normal, cette approche est plutôt astucieuse, est-ce que l'audit aurait pu penser à cette méthode ?
Voir l'originalRépondre0
MildlyRugged
· Il y a 1h
L’alignement de l’état entre le circuit zk et le contrat L1 est vraiment un défi éternel, Aztec cette fois-ci a échoué sur le paramètre numRealTxs, et la complexité du Rollup privé nous a encore une fois donné une leçon.
Voir l'originalRépondre0
SlippageSiren
· Il y a 1h
2,15 millions de dollars pour une leçon, la voie de la confidentialité doit encore être affinée quelques années.
Voir l'originalRépondre0
GlassDomeObservatory
· Il y a 1h
numRealTxs n'est pas verrouillé, ce qui prouve que la validation de la preuve et le règlement parlent chacun de leur côté, une déviation sémantique classique entre les couches.
Voir l'originalRépondre0
  • Épinglé