Med SlowMist: контракт Aztec Connect был взломан на сумму 2,19 миллиона долларов из-за уязвимости на границе состояния ZK-Rollup L1/L2.
Согласно данным Foresight News и анализу SlowMist, 14 июня устаревший смарт-контракт Aztec Connect подвергся атаке с убытками примерно в 2,19 миллиона долларов США. Основная причина — несоответствие границ итерации цикла L1 расчетов в смарт-контракте RollupProcessorV3 и диапазона обещания хэша публичного входа ZK. Злоумышленник создал зазор между numRealTxs и decoded_slots, что позволило отправить 31 промежуточный слот через ZK-доказательство в L2 state root, обойдя проверку на уровне L1-смарт-контрактов. Таким образом, после произвольной эмиссии активов на L2, средства были выведены на L1.
Вся атака была выполнена с помощью одной атомарной транзакции и проходила в два этапа: 7 операций по эмиссии и 7 операций по выводу средств, украдены различные токены, включая DAI, wstETH, ETH и другие. На данный момент все украденные средства остаются на адресе злоумышленника и ещё не были перемещены. Несмотря на то, что Aztec Connect был закрыт в марте 2024 года, смарт-контракт является неизменяемым и продолжает содержать оставшиеся активы пользователей.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Американская нефть перешла к снижению
Mister Coin о криптовалюте: анализ рынка bitcoin на 15 сентября

Маск подогревает слухи о слиянии Tesla (TSLA.US) и SpaceX (SPCX.US), намекая на действия в рамках «тесного сотрудничества»
Акции Tesla (TSLA.US) и SpaceX (SPCX.US) немного выросли перед открытием торгов во вторник после того, как генеральный директор Илон Маск не исключил возможность объединения двух компаний, вновь разжигая слухи, распространяющиеся от частных инвесторов до Wall Street.

