Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
SlowMist: Aztec Connect bị đánh cắp 2,19 triệu đô la do lỗ hổng trạng thái biên giữa ZK-Rollup L1/L2

SlowMist: Aztec Connect bị đánh cắp 2,19 triệu đô la do lỗ hổng trạng thái biên giữa ZK-Rollup L1/L2

ForesightNewsForesightNews2026/06/15 15:34
Hiển thị bản gốc

Theo Foresight News, dựa trên phân tích từ SlowMist, vào ngày 14 tháng 6, một hợp đồng đã bị bỏ của Aztec Connect đã bị tấn công gây thiệt hại khoảng 2,19 triệu USD, nguyên nhân gốc rễ là do có một khoảng trống ranh giới giữa phạm vi lặp của chu kỳ thanh toán L1 trong hợp đồng RollupProcessorV3 và phạm vi cam kết của băm đầu vào công khai ZK. Kẻ tấn công đã lợi dụng khoảng cách giữa numRealTxs và decoded_slots để tạo ra 31 khe trống được xác nhận qua bằng chứng ZK và gửi lên trạng thái gốc L2, nhưng lại vượt qua được sự xác thực của lớp hợp đồng L1, từ đó có thể đúc tài sản tùy ý trên L2 rồi rút về L1.


Toàn bộ cuộc tấn công được thực hiện thông qua một giao dịch nguyên tử, chia làm hai giai đoạn: 7 lần đúc token và 7 lần rút tài sản, với số tiền bị đánh cắp bao gồm nhiều loại token như DAI, wstETH, ETH,... Hiện toàn bộ số tiền bị đánh cắp vẫn nằm trong địa chỉ của kẻ tấn công và chưa được chuyển đi. Dù Aztec Connect đã bị bỏ từ tháng 3 năm 2024, hợp đồng vẫn là hợp đồng bất biến và vẫn nắm giữ tài sản còn sót lại của người dùng.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!