Aztec Network, 215만 달러 이상 손실… ZK 증명과 L1 정산 경계의 불일치가 원인
Svmuu 소식: BlockSec Phalcon(@Phalcon_xyz)의 분석에 따르면, Aztec Network의 RollupProcessorV3 계약이 해킹을 당해 215만 달러 이상의 손실이 발생했다. 근본적인 원인은 numRealTxs가 ZK 증명이 강제하는 트랜잭션 세트에 효과적으로 바인딩되지 않아, 증명 검증 경로와 L1 정산 로직이 트랜잭션 목록을 해석하는 방식에 차이가 발생했기 때문이다. 공격자는 이 취약점을 악용해 실제 예치금을 정산 로직이 처리하지 않는 슬롯으로 이동시키고, decreasePendingDepositBalance() 함수를 우회하여 무담보 개인 잔고를 허위로 생성한 뒤 정상적인 정산 절차를 통해 인출했으며, 총 7종의 자산이 관련되었다.
Disclaimer: This content reflects the author's personal views only and does not constitute investment advice. If you find any violations, please Click to Report
24H Trending
-
Gate 계약 주식 코너에서 ADSK(오토데스크), BKNG(비앤케이 홀딩스) 등 8개 영구 계약 거래가 시작되었습니다.
-
이란 외무부: 이란과 미국, 합의문 체결
-
바이낸스 LRCX, KLAC 등 7종의 U 기반 영구 선물을 상장할 예정입니다.
-
ALTHEA 토큰(ALTH)과 그 탈중앙화 네트워크에 대해 자세히 알아보기
-
원유에 10배 레버리지로 매수 포지션을 취한 후 133만 달러의 평가손실을 기록했으며, 특정 주소에서는 3,777만 달러 상당의 CL 매수 포지션을 보유하고 있다
-
OKX DEX xStocks 거래 대회가 진행 중이며, 총 상금은 300,000 USDC입니다.
-
모건 스탠리, ‘이더리움’ 및 ‘Solana’ ETF 신청서를 갱신하며 0.14%의 수수료를 부과할 예정
-
이란 언론, 이란-미국 협상에서 5가지 핵심 사항 합의했다고 보도
-
어느 ‘스마트 머니’가 32만 달러를 매수했고, 월드컵 조별리그에서 아르헨티나가 오스트리아를 꺾었다.
-
OKX 월드컵 예측 생태계 파트너들이 지속적으로 지원을 확대하며, 이번 주 8경기에 38만 U 규모의 별도 상금을 추가로 마련했습니다.
Recommended Reading



