SlowMist: kradzież 2,19 miliona dolarów z kontraktu Aztec Connect została spowodowana luką na granicy stanu ZK-Rollup L1/L2
Foresight News poinformowało, że według analizy SlowMist, 14 czerwca porzucony kontrakt Aztec Connect został zaatakowany, co spowodowało stratę około 2,19 miliona dolarów. Główną przyczyną był lukę graniczną pomiędzy zakresem iteracji pętli rozliczeniowej L1 w kontrakcie RollupProcessorV3 a zakresem deklaracji skrótu publicznego wejścia ZK. Atakujący skonstruował lukę pomiędzy numRealTxs a decoded_slots, dzięki czemu 31 pustych slotów zostało za pomocą dowodu ZK przesłanych do korzenia stanu L2, omijając weryfikację warstwy kontraktu L1. W efekcie, po dowolnym wybiciu aktywów na L2, środki zostały wypłacone na L1.
Cały atak został przeprowadzony jednym atomicznym transferem i podzielony na dwa etapy: 7 operacji mintowania oraz 7 operacji wypłat, obejmując kradzież różnych tokenów, w tym DAI, wstETH, ETH i innych. Obecnie wszystkie skradzione środki pozostają na adresie atakującego i jeszcze nie rozpoczęto transferu. Aztec Connect, choć został porzucony w marcu 2024 roku, funkcjonuje nadal jako niezmienny kontrakt i wciąż przechowuje pozostawione przez użytkowników aktywa.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać

Colgate (CL.US) planuje sprzedaż części marek z segmentu pielęgnacji osobistej, a łączna wartość transakcji może przekroczyć 1 miliard dolarów.
Według osób zaznajomionych ze sprawą, Colgate prowadzi eksplorację sprzedaży części swoich marek produktów do pielęgnacji ciała przeznaczonych na rynek masowy. Firma planuje obecnie zbycie tylko kilku marek z segmentu osobistej pielęgnacji, których łączna cena sprzedaży może przekroczyć 1.1 billions dolarów.


