TechFlowの報道によると、6月15日、BlockSec Phalcon(@Phalcon_xyz)の分析により、Aztec NetworkのRollupProcessorV3コントラクトが攻撃を受け、215万米ドル以上の損失が発生しました。根本原因は、numRealTxsがZK証明によって強制されるトランザクションセットに適切にバインドされておらず、証明検証パスとL1決済ロジックによるトランザクションリストの解釈に齟齬が生じたことにあります。
攻撃者はこの脆弱性を悪用し、実際の預金を決済ロジックによって処理されないスロットへ移動させることで、decreasePendingDepositBalance()関数を回避しました。その後、担保なしのプライベート残高を無から生成し、通常の決済プロセスを通じて引き出しを行いました。この攻撃には7種類の資産が関与しています。




