据慢雾分析,6 月 14 日 Aztec Connect 已废弃合约遭攻击损失约 219 万美元,根本原因为 RollupProcessorV3 合约中 L1 结算循环的遍历范围与 ZK 公开输入哈希的承诺范围之间存在边界缺口。攻击者通过构造 numRealTxs 与 decoded_slots 之间的空隙,使 31 个间隙槽位通过 ZK 证明被提交至 L2 状态根,却绕过了 L1 合约层的验证,从而在 L2 任意铸造资产后提现至 L1。整个攻击通过一笔原子交易完成,共分两阶段:7 次铸造操作和 7 次提现操作,盗走资产包括 DAI、wstETH、ETH 等多种代币。目前被盗资金仍全部留存于攻击者地址,尚未开始转移。Aztec Connect 虽已于 2024 年 3 月废弃,但合约为不可变合约,仍持有用户遗留资产。
慢雾:Aztec Connect 合约被盗 219 万美元系 ZK-Rollup L1/L2 状态边界漏洞所致
其他语言标题
- EnglishSlowMist: The theft of $2.19 million from the Aztec Connect contract was caused by a ZK-Rollup L1/L2 state boundary vulnerability.
- 한국어SlowMist: 219만 달러 규모의 Aztec Connect 계약서 도난 사건은 ZK-Rollup L1/L2 상태 경계 취약점 때문입니다.