Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnCentrumWięcej
SlowMist: kradzież 2,19 miliona dolarów z kontraktu Aztec Connect została spowodowana luką na granicy stanu ZK-Rollup L1/L2

SlowMist: kradzież 2,19 miliona dolarów z kontraktu Aztec Connect została spowodowana luką na granicy stanu ZK-Rollup L1/L2

ForesightNewsForesightNews2026/06/15 15:34
Pokaż oryginał

Foresight News poinformowało, że według analizy SlowMist, 14 czerwca porzucony kontrakt Aztec Connect został zaatakowany, co spowodowało stratę około 2,19 miliona dolarów. Główną przyczyną był lukę graniczną pomiędzy zakresem iteracji pętli rozliczeniowej L1 w kontrakcie RollupProcessorV3 a zakresem deklaracji skrótu publicznego wejścia ZK. Atakujący skonstruował lukę pomiędzy numRealTxs a decoded_slots, dzięki czemu 31 pustych slotów zostało za pomocą dowodu ZK przesłanych do korzenia stanu L2, omijając weryfikację warstwy kontraktu L1. W efekcie, po dowolnym wybiciu aktywów na L2, środki zostały wypłacone na L1.


Cały atak został przeprowadzony jednym atomicznym transferem i podzielony na dwa etapy: 7 operacji mintowania oraz 7 operacji wypłat, obejmując kradzież różnych tokenów, w tym DAI, wstETH, ETH i innych. Obecnie wszystkie skradzione środki pozostają na adresie atakującego i jeszcze nie rozpoczęto transferu. Aztec Connect, choć został porzucony w marcu 2024 roku, funkcjonuje nadal jako niezmienny kontrakt i wciąż przechowuje pozostawione przez użytkowników aktywa.

0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!