Odaily星球日报消息,据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,造成损失超过 215 万美元。该事件的根本原因被指向 ZK 证明验证路径与 L1 结算逻辑之间的边界不匹配。
BlockSec Phalcon 表示,问题集中在 numRealTxs 未能有效绑定至 ZK 证明所强制执行的交易集。由此,证明验证路径与 L1 结算逻辑在解释交易列表时出现偏差,使得合约结算环节未能按照同一交易范围处理相关存款。
攻击者利用这一漏洞,将真实存款移动至未被结算逻辑处理的槽位,从而绕过 decreasePendingDepositBalance() 函数。随后,攻击者凭空创建无担保私人余额,并通过正常结算流程完成提取。BlockSec Phalcon 称,此次攻击共涉及七种资产。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

