同時關聯該項目與事件的快訊
據 Aztec Labs 監測,團隊正在調查一個可能影響已於 2021 年棄用的 Aztec 支付產品的潛在漏洞,約 200 萬美元從不可篡改的智能合約中被轉移。該棄用產品爲 2022 年停用的不可更改 Stage 2 Rollup 版本,Aztec Labs 不持有管理員密鑰或對系統的任何控制權,無法暫停或升級。此次事件與 6 月 14 日 Aztec Connect 產品攻擊爲獨立事件。Aztec 基金會表示,此次遭遇攻擊的產品與當前網絡或 AZTEC ERC20 代幣的任何智能合約均無關聯。
據 BlockSec Phalcon(@Phalcon_xyz)分析,Aztec Network 的 RollupProcessorV3 合約遭到攻擊,損失超 215 萬美元。根本原因在於 numRealTxs 未有效綁定至 ZK 證明所強制執行的交易集,導致證明驗證路徑與 L1 結算邏輯對交易列表的解釋出現偏差。攻擊者利用該漏洞將真實存款移至未被結算邏輯處理的槽位,繞過 decreasePendingDepositBalance() 函數,憑空創建無擔保私人餘額後通過正常結算流程提取,共涉及七種資產。