TechFlowの報道によると、6月15日、SlowMistが技術分析を発表し、すでに廃止されたAztec ConnectのRollupProcessorコントラクトが、決済境界バイパス脆弱性により攻撃を受け、プロトコルから約219万米ドル相当の資産が盗まれたと明らかにしました。攻撃者は、numRealTxsとdecoded_slotsの不一致を悪用して預金を偽造し、L1とL2の状態の不一致を引き起こすことにより、L1の決済検証をバイパスして資金移転を完了させました。この報告書には、脆弱性の根本原因、チェーン上の資金の流れ、および攻撃の実行経路などの詳細も記載されています。
お気に入りに追加
SNSで共有


