跳到主内容
精选85律动 BlockBeats(Telegram)加密货币多源精选 ×10

Aztec Network遭攻击损失215万美元,漏洞源于ZK证明与L1结算边界不匹配

Aztec Network遭攻击损失逾215万美元,根因系ZK证明与L1结算边界不匹配

原文
推荐理由

Aztec作为隐私L2代表,此次攻击暴露了ZK证明与结算逻辑的边界问题,值得所有ZK项目方和开发者深入研究,防范类似漏洞。

Aztec Network遭攻击损失逾215万美元,根因系ZK证明与L1结算边界不匹配 BlockBeats 消息,6 月 15 日,据 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。 攻击者利用该漏洞将真实存款移至未被结算逻辑处理的槽位,绕过 decreasePendingDepositBalance() 函数,凭空创建无担保私人余额后通过正常结算流程提取,共涉及七种资产。 原文链接 https://m.theblockbeats.info/flash/351253

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近