Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnPlazaAltro
SlowMist: Il furto di 2,19 milioni di dollari dal contratto Aztec Connect è dovuto a una vulnerabilità al confine dello stato ZK-Rollup L1/L2.

SlowMist: Il furto di 2,19 milioni di dollari dal contratto Aztec Connect è dovuto a una vulnerabilità al confine dello stato ZK-Rollup L1/L2.

ForesightNewsForesightNews2026/06/15 15:34
Mostra l'originale

Secondo quanto riportato da Foresight News e analizzato da SlowMist, il 14 giugno un contratto abbandonato di Aztec Connect è stato attaccato, con una perdita di circa 2,19 milioni di dollari. La causa principale risiede in una discrepanza tra l'intervallo di iterazione del ciclo di regolamento L1 nel contratto RollupProcessorV3 e l'intervallo di impegno dell'hash dell'input pubblico ZK. L'attaccante ha creato uno spazio vuoto tra numRealTxs e decoded_slots, consentendo a 31 slot liberi di essere inviati alla root di stato L2 tramite una prova ZK, eludendo così la verifica a livello di contratto L1 e ritirando successivamente gli asset creati arbitrariamente su L2 verso L1.


L’intero attacco è stato eseguito tramite una singola transazione atomica, suddivisa in due fasi: 7 operazioni di minting e 7 operazioni di prelievo, sottraendo asset tra cui DAI, wstETH, ETH e altri token. Attualmente tutti i fondi rubati rimangono sull’indirizzo dell’attaccante e non sono stati ancora trasferiti. Aztec Connect, sebbene sia stato abbandonato nel marzo 2024, resta un contratto immutabile che detiene ancora asset residui degli utenti.

0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!