Aztec Networkが攻撃を受け、215万ドル以上の損害を被った。その根本原因は、ZK証明とL1の決済境界の不一致にある。
Svmuuニュース:BlockSec Phalcon(@Phalcon_xyz)の分析によると、Aztec NetworkのRollupProcessorV3コントラクトが攻撃を受け、215万米ドル以上の損害が発生した。根本的な原因は、numRealTxsがZK証明で強制されるトランザクションセットに適切にバインドされていなかったことにあり、その結果、証明の検証パスとL1決済ロジックによるトランザクションリストの解釈に不一致が生じた。 攻撃者はこの脆弱性を悪用し、実際の預金を決済ロジックで処理されないスロットに移動させ、decreasePendingDepositBalance()関数を迂回して、無担保のプライベート残高を架空に生成した後、通常の決済プロセスを通じて引き出した。これには計7種類の資産が関与している。
免責事項:本内容は著者個人の見解であり、投資助言ではありません。違反内容を発見した場合クリックして通報
24H人気ランキング
-
バイナンス LRCX、KLACなど7つのU建て永久先物が上場予定
-
Gateの株式専用エリアにて、ADSK(オートデスク)、BKNG(ブッキング・ドット・コム)など8銘柄の永久先物取引が開始されました
-
ALTHEAトークン(ALTH)とその分散型ネットワークについて詳しく知る
-
OKX DEX xStocks トレードコンテスト開催中、賞金総額は300,000 USDC
-
モルガン・スタンレーは、イーサリアムおよびSolanaのETF申請書類を更新し、0.14%の手数料を徴収する方針を示した
-
アジアのレバレッジ型AI投資が過去最高を記録:韓国のSKハイニックスが2倍のロングETFを運用、運用資産総額は130億ドルに達した
-
ある「スマートマネー」が32万ドルを購入 ワールドカップのグループリーグでアルゼンチンがオーストリアに勝利
-
市場ニュース:米国のヴァンス副大統領は、イランとの初の会談を終えた後、まもなくスイスで演説を行う予定だ
-
中国本土のドージコイン取引プラットフォームの現状:規制政策と世界の主流の選択肢
-
イランメディアによると、イランと米国の交渉で5つの重要事項が合意されたという
おすすめ記事





