BlockSec:Aztec 漏洞事件原因为 numRealTxs 与交易集不匹配导致未背书余额被创建
相关推荐
慢雾:Aztec Connect 合约被盗 219 万美元系 ZK-Rollup L1/L2 状态边界漏洞所致
Foresight News 消息,据慢雾分析,6 月 14 日 Aztec Connect 已废弃合约遭攻击损失约 219 万美元,根本原因为 RollupProcessorV3 合约中 L1 结算循环的遍历范围与 ZK 公开输入哈希的承诺范围之间存在边界缺口。攻击者通过构造 numRealTxs 与 decoded_slots 之间的空隙,使 31 个间隙槽位通过 ZK 证明被提交至 L2 状态根,却绕过了 L1 合约层的验证,从而在 L2 任意铸造资产后提现至 L1。 整个攻击通过一笔原子交易完成,共分两阶段:7 次铸造操作和 7 次提现操作,盗走资产包括 DAI、wstETH、ETH 等多种代币。目前被盗资金仍全部留存于攻击者地址,尚未开始转移。Aztec Connect 虽已于 2024 年 3 月废弃,但合约为不可变合约,仍持有用户遗留资产。
Aztec:在 L2beat 评级中达到 Stage 2 Rollup 标准
Foresight News 消息,隐私 Layer 2 网络 Aztec 宣布,Aztec 已在 L2beat 评级中达到 Stage 2 Rollup 标准,链上治理已正式撤销对 Rollup 合约的所有权,协议代码不可变更,任何管理员均无法对协议进行干预,用户可随时通过「逃生舱口」机制自主提款退出。 Aztec 表示,其是目前唯一一个将隐私保护原生集成至协议层的去中心化 Layer 2 网络。L2beat 的 Stage 2 评级是以太坊 Layer 2 去中心化程度的重要衡量标准,达到该阶段意味着项目已移除关键的中心化控制权,协议安全性不再依赖运营方。
Aztec Network 遭攻击损失逾 215 万美元,根因系 ZK 证明与 L1 结算边界不匹配
火星财经消息,据 BlockSec Phalcon (@Phalcon_xyz) 分析,Aztec Network 的 RollupProcessorV3 合约遭到攻击,损失超 215 万美元。根本原因在于 numRealTxs 未有效绑定至 ZK 证明所强制执行的交易集,导致证明验证路径与 L1 结算逻辑对交易列表的解释出现偏差。攻击者利用该漏洞将真实存款移至未被结算逻辑处理的槽位,绕过 decreasePendingDepositBalance() 函数,凭空创建无担保私人余额后通过正常结算流程提取,共涉及七种资产。
Aztec私有Rollup桥攻击者再转入300枚ETH至Tornado Cash,累计混币500枚ETH
BlockBeats 消息,8 月 8 日,据派盾监测,标记为 Aztec Network Private Rollup Bridge 攻击者的钱包地址再次向 Tornado Cash 存入 300 枚 ETH,价值约 57.2 万美元。 截至目前,该攻击者已累计向 Tornado Cash 转入 500 枚 ETH。 此前,Aztec Network 于 2026 年 6 月遭遇安全攻击,造成约 216.5 万美元加密资产损失。此次资金转移或进一步增加被盗资产追踪难度。
Foresight News 将于 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动
Foresight News 将于今日 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动,本期对话嘉宾为 Ondo DeFi 负责人 Matt Blumberg。期待您的收听,我们不见不散。
BlockSec 发布 Taiko 攻击初步分析:疑似 Raiko SGX 签名密钥在 GitHub 暴露导致
Foresight News 消息,BlockSec Phalcon 发布对 Taiko 安全事件的初步分析。根因可能是 Taiko 多证明者组件 Raiko 的 SGX enclave 签名密钥在 GitHub 上暴露。攻击者利用该暴露密钥注册恶意控制的 SGX 实例,绕过证明验证机制,伪造状态 / 信号证明。攻击者随后通过伪造的源信号将虚假跨链消息标记为 RETRIABLE,并调用 retryMessage 从 ERC20Vault 中提取规范 L1 资产。