返回 7*24 快讯
来源Foresight News

Aztec 基金会:Aztec Connect 三年前已被弃用,官方对该系统不拥有任何控制权

Foresight News 消息,基于 ZK Rollup 的隐私和扩容解决方案 Aztec 基金会发文表示,其已发现 Aztec Connect 产品昨日疑似发生漏洞利用事件,约 210 万美元从智能合约中被转移。Aztec Connect 三年前已被弃用,Aztec Labs 对该系统不拥有任何管理密钥或控制权,无法暂停或升级。该事件与 Aztec 网络当前智能合约及 AZTEC ERC20 代币无关。
免责声明:以上内容仅为作者观点,不代表 711BTC 的任何立场,不构成与 711BTC 相关的任何投资建议。

相关推荐

06-15 23:31重要

慢雾:Aztec Connect 合约被盗 219 万美元系 ZK-Rollup L1/L2 状态边界漏洞所致

Foresight News 消息,据慢雾分析,6 月 14 日 Aztec Connect 已废弃合约遭攻击损失约 219 万美元,根本原因为 RollupProcessorV3 合约中 L1 结算循环的遍历范围与 ZK 公开输入哈希的承诺范围之间存在边界缺口。攻击者通过构造 numRealTxs 与 decoded_slots 之间的空隙,使 31 个间隙槽位通过 ZK 证明被提交至 L2 状态根,却绕过了 L1 合约层的验证,从而在 L2 任意铸造资产后提现至 L1。 整个攻击通过一笔原子交易完成,共分两阶段:7 次铸造操作和 7 次提现操作,盗走资产包括 DAI、wstETH、ETH 等多种代币。目前被盗资金仍全部留存于攻击者地址,尚未开始转移。Aztec Connect 虽已于 2024 年 3 月废弃,但合约为不可变合约,仍持有用户遗留资产。

06-18 15:52重要

Aztec Labs:遭攻击的系四年前弃用的支付产品,已对此无控制权

PANews 6月18日消息,Aztec Labs在X平台发文称,团队正在调查一个可能影响已于2021年弃用的Aztec支付产品的潜在漏洞,约200万美元从不可篡改的智能合约中被转移。该弃用产品为2022年停用的不可更改的Stage 2 Rollup版本,Aztec Labs不持有管理员密钥或对系统的任何控制权,无法暂停或升级。此次事件与6月14日Aztec Connect产品攻击为独立事件。此外,Aztec基金会表示,此次遭遇攻击的产品与当前网络或AZTEC ERC20代币的任何智能合约均无关联。

07-22 14:52重要

PLabs 推出基于 Zcash Orchard 的 EVM 隐私代币标准 pERC20,发行原生代币 P20

Foresight News 消息,隐私协议项目 PLabs 宣布推出基于 EVM 的新隐私代币标准 pERC20,pERC20 基于 Zcash Orchard 协议构建,旨在让 EVM 成为「隐私协议中心」。其原生代币 P20 即为该标准下的资产,余额与转账详情在链上不可见。P20 承担生态流动性、费用结算与治理三大功能。ERC20 资产可通过 Shield 机制进入该系统并与 P20 互通,但 P20 暂不支持 Unshield 回 ERC20。 P20 总供应量 10 亿枚,仅通过创世空投与协议激励分配,不设预挖和私募。空投的初始流通量上限为总供应量的 8%,激励部分占大头。代币默认分配比例为用户 80%、团队及生态基金 20%,阶段性减半发放。

06-24 11:33

Aztec:在 L2beat 评级中达到 Stage 2 Rollup 标准

Foresight News 消息,隐私 Layer 2 网络 Aztec 宣布,Aztec 已在 L2beat 评级中达到 Stage 2 Rollup 标准,链上治理已正式撤销对 Rollup 合约的所有权,协议代码不可变更,任何管理员均无法对协议进行干预,用户可随时通过「逃生舱口」机制自主提款退出。 Aztec 表示,其是目前唯一一个将隐私保护原生集成至协议层的去中心化 Layer 2 网络。L2beat 的 Stage 2 评级是以太坊 Layer 2 去中心化程度的重要衡量标准,达到该阶段意味着项目已移除关键的中心化控制权,协议安全性不再依赖运营方。

06-15 12:56重要

BlockSec:Aztec 漏洞事件原因为 numRealTxs 与交易集不匹配导致未背书余额被创建

Foresight News 消息,BlockSec Phalcon 发文更新 Aztec 漏洞事件分析。经深入调查,此次事件根因并非缺少访问控制,而是 RollupProcessorV3 中 numRealTxs 未与 ZK 证明强制执行的交易集有效绑定。 具体而言,证明验证路径会将 encodedInnerTxData 中的所有交易解码并插入 rollup 默克尔树,而 L1 结算逻辑仅处理前 numRealTxs 个解码槽位。攻击者利用这一不一致,将真实存款交易放在靠后槽位,同时将 numRealTxs 设置为较小值,从而绕过 decreasePendingDepositBalance()等检查,创建了未背书的资产余额并成功提取。攻击交易中,攻击者一次性在多个资产上创建了未背书余额,随后通过正常提现流程提取。此外,Aztec Connect 虽已于 2024 年 3 月 31 日停止运行,但 RollupProcessorV3 合约在 4 月 10 日仍进行了未经外部审计的升级。

05-28 00:00

Aztec Labs收购隐私身份工具ZKPassport,将继续保持开源

PANews 5月28日消息,据The Block报道,Aztec Labs已收购开源隐私身份验证工具ZKPassport背后的公司Obsidion,其联合创始人Michael Elliot和Theo Madzou及团队将加入Aztec Labs,继续开发ZKPassport及相关应用。Aztec Labs正在构建以太坊隐私二层网络Aztec Network,去年通过AZTEC代币销售筹集约6000万美元等值ETH,此前还获得约1.25亿美元风险投资。