精选85深潮 TechFlow(RSS)加密货币多源精选 ×10
Aztec Network 遭攻击损失 215 万美元,ZK 证明与 L1 结算边界不匹配
Aztec Network 遭攻击损失逾 215 万美元,根因系 ZK 证明与 L1 结算边界不匹配
推荐理由
Aztec 作为隐私 ZK-Rollup 代表,此次攻击暴露了 ZK 证明与 L1 结算逻辑的边界漏洞,对 L2 安全设计有重要警示意义,建议开发者与安全团队深入研究该漏洞细节。
<p>深潮 TechFlow 消息,6 月 15 日,据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。</p><p>攻击者利用该漏洞将真实存款移至未被结算逻辑处理的槽位,绕过 decreasePendingDepositBalance() 函数,凭空创建无担保私人余额后通过正常结算流程提取,共涉及七种资产。</p>
更进一步:量化金融体系
看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力