SlowMist: Il furto di 2,19 milioni di dollari dal contratto Aztec Connect è dovuto a una vulnerabilità al confine dello stato ZK-Rollup L1/L2.
Secondo quanto riportato da Foresight News e analizzato da SlowMist, il 14 giugno un contratto abbandonato di Aztec Connect è stato attaccato, con una perdita di circa 2,19 milioni di dollari. La causa principale risiede in una discrepanza tra l'intervallo di iterazione del ciclo di regolamento L1 nel contratto RollupProcessorV3 e l'intervallo di impegno dell'hash dell'input pubblico ZK. L'attaccante ha creato uno spazio vuoto tra numRealTxs e decoded_slots, consentendo a 31 slot liberi di essere inviati alla root di stato L2 tramite una prova ZK, eludendo così la verifica a livello di contratto L1 e ritirando successivamente gli asset creati arbitrariamente su L2 verso L1.
L’intero attacco è stato eseguito tramite una singola transazione atomica, suddivisa in due fasi: 7 operazioni di minting e 7 operazioni di prelievo, sottraendo asset tra cui DAI, wstETH, ETH e altri token. Attualmente tutti i fondi rubati rimangono sull’indirizzo dell’attaccante e non sono stati ancora trasferiti. Aztec Connect, sebbene sia stato abbandonato nel marzo 2024, resta un contratto immutabile che detiene ancora asset residui degli utenti.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
JPMorgan: abbassa il target price di Meta a 640 dollari
JPMorgan: abbassa il target price di Hermès a 1800 euro
