慢雾:Aztec Connect 合约被盗 219 万美元系 ZK-Rollup L1/L2 状态边界漏洞所致
相关推荐
BlockSec:Aztec 漏洞事件原因为 numRealTxs 与交易集不匹配导致未背书余额被创建
Foresight News 消息,BlockSec Phalcon 发文更新 Aztec 漏洞事件分析。经深入调查,此次事件根因并非缺少访问控制,而是 RollupProcessorV3 中 numRealTxs 未与 ZK 证明强制执行的交易集有效绑定。 具体而言,证明验证路径会将 encodedInnerTxData 中的所有交易解码并插入 rollup 默克尔树,而 L1 结算逻辑仅处理前 numRealTxs 个解码槽位。攻击者利用这一不一致,将真实存款交易放在靠后槽位,同时将 numRealTxs 设置为较小值,从而绕过 decreasePendingDepositBalance()等检查,创建了未背书的资产余额并成功提取。攻击交易中,攻击者一次性在多个资产上创建了未背书余额,随后通过正常提现流程提取。此外,Aztec Connect 虽已于 2024 年 3 月 31 日停止运行,但 RollupProcessorV3 合约在 4 月 10 日仍进行了未经外部审计的升级。
Aztec 基金会:Aztec Connect 三年前已被弃用,官方对该系统不拥有任何控制权
Foresight News 消息,基于 ZK Rollup 的隐私和扩容解决方案 Aztec 基金会发文表示,其已发现 Aztec Connect 产品昨日疑似发生漏洞利用事件,约 210 万美元从智能合约中被转移。Aztec Connect 三年前已被弃用,Aztec Labs 对该系统不拥有任何管理密钥或控制权,无法暂停或升级。该事件与 Aztec 网络当前智能合约及 AZTEC ERC20 代币无关。
Aztec:在 L2beat 评级中达到 Stage 2 Rollup 标准
Foresight News 消息,隐私 Layer 2 网络 Aztec 宣布,Aztec 已在 L2beat 评级中达到 Stage 2 Rollup 标准,链上治理已正式撤销对 Rollup 合约的所有权,协议代码不可变更,任何管理员均无法对协议进行干预,用户可随时通过「逃生舱口」机制自主提款退出。 Aztec 表示,其是目前唯一一个将隐私保护原生集成至协议层的去中心化 Layer 2 网络。L2beat 的 Stage 2 评级是以太坊 Layer 2 去中心化程度的重要衡量标准,达到该阶段意味着项目已移除关键的中心化控制权,协议安全性不再依赖运营方。
Aztec私有Rollup桥攻击者再转入300枚ETH至Tornado Cash,累计混币500枚ETH
BlockBeats 消息,8 月 8 日,据派盾监测,标记为 Aztec Network Private Rollup Bridge 攻击者的钱包地址再次向 Tornado Cash 存入 300 枚 ETH,价值约 57.2 万美元。 截至目前,该攻击者已累计向 Tornado Cash 转入 500 枚 ETH。 此前,Aztec Network 于 2026 年 6 月遭遇安全攻击,造成约 216.5 万美元加密资产损失。此次资金转移或进一步增加被盗资产追踪难度。
Foresight News 将于 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动
Foresight News 将于今日 20:00 举办「从 RWA 到 Perps, Ondo 如何重塑链上交易生态」主题 X Spaces 活动,本期对话嘉宾为 Ondo DeFi 负责人 Matt Blumberg。期待您的收听,我们不见不散。
Aztec Labs:遭攻击的系四年前弃用的支付产品,已对此无控制权
PANews 6月18日消息,Aztec Labs在X平台发文称,团队正在调查一个可能影响已于2021年弃用的Aztec支付产品的潜在漏洞,约200万美元从不可篡改的智能合约中被转移。该弃用产品为2022年停用的不可更改的Stage 2 Rollup版本,Aztec Labs不持有管理员密钥或对系统的任何控制权,无法暂停或升级。此次事件与6月14日Aztec Connect产品攻击为独立事件。此外,Aztec基金会表示,此次遭遇攻击的产品与当前网络或AZTEC ERC20代币的任何智能合约均无关联。