跳到主内容
精选85Foresight News(Telegram)加密货币多源精选 ×10

慢雾:Aztec Connect 被盗 219 万美元系 ZK-Rollup 边界漏洞

【慢雾:Aztec Connect 合约被盗 219 万美元系 ZK-Rollup L1/L2 状态边界漏洞所致】

原文
推荐理由

这是一起罕见的 ZK-Rollup 协议层漏洞攻击,涉及 L1/L2 状态边界验证缺陷,对隐私协议和 ZK 技术开发者有重要研究价值。建议关注慢雾后续分析及 Aztec 官方回应,留意类似架构合约的风险。

【慢雾:Aztec Connect 合约被盗 219 万美元系 ZK-Rollup L1/L2 状态边界漏洞所致】 Foresight News 消息,据慢雾分析,6 月 14 日 Aztec Connect 已废弃合约遭攻击损失约 219 万美元,根本原因为 RollupProcessorV3 合约中 L1 结算循环的遍历范围与 ZK 公开输入哈希的承诺范围之间存在边界缺口。攻击者通过构造 numRealTxs 与 decoded_slots 之间的空隙,使 31 个间隙槽位通过 ZK 证明被提交至 L2 状态根,却绕过了 L1 合约层的验证,从而在 L2 任意铸造资产后提现至 L1。整个攻击通过一笔原子交易完成,共分两阶段:7 次铸造操作和 7 次提现操作,盗走资产包括 DAI、wstETH、ETH 等多种代币。目前被盗资金仍全部留存于攻击者地址,尚未开始转移。Aztec Connect 虽已于 2024 年 3 月废弃,但合约为不可变合约,仍持有用户遗留资产。 https://foresightnews.pro/news/h5Detail/106642

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近