ChainCatcher 消息,BlockSec Phalcon (@Phalcon_xyz) 分析称,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超过 215 万美元。此次攻击涉及合约在交易列表解释上的不一致,攻击者借此完成资产提取,相关资产共涉及七种。
numRealTxs 与 ZK 证明交易集未有效绑定
BlockSec Phalcon 指出,根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集。这一缺陷使证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差,攻击者由此获得可利用空间。
具体来看,攻击者利用该漏洞将真实存款移至未被结算逻辑处理的槽位,从而绕过 decreasePendingDepositBalance() 函数。在此基础上,攻击者凭空创建无担保私人余额,并通过正常结算流程将其提取,最终造成超过 215 万美元损失。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

