TechFlow 보도에 따르면, 6월 15일 SlowMist는 기술 분석 보고서를 발표하여, 폐기된 Aztec Connect RollupProcessor 계약이 정산 경계 우회 취약점으로 인해 공격을 받아 약 219만 달러 상당의 자산이 유출되었다고 밝혔다. 공격자는 numRealTxs와 decoded_slots 간 불일치 문제를 악용해 입금을 위조하고 L1 및 L2 상태의 불일치를 초래함으로써 L1 정산 검증을 우회한 후 자금 이체를 완료하였다. 보고서에는 취약점의 근본 원인, 체인상 자금 흐름, 공격 실행 경로 등 세부 정보도 공개되었다.
즐겨찾기 추가
소셜 미디어 공유


