ChainCatcher 消息,据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超过 215 万美元。此次攻击涉及七种资产,问题集中在合约对交易列表的证明验证与 L1 结算处理之间出现解释偏差。
numRealTxs 与 ZK 证明交易集未有效绑定
BlockSec Phalcon 指出,根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集。由于这一绑定缺失,证明验证路径与 L1 结算逻辑在理解交易列表时并不一致,给攻击者留下了利用空间。
攻击者利用该漏洞,将真实存款移动至未被结算逻辑处理的槽位,从而绕过 decreasePendingDepositBalance() 函数。随后,攻击者凭空创建无担保私人余额,并通过正常结算流程提取资产,最终造成超过 215 万美元损失。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

