Aztec Network 遭攻擊損失逾 215 萬美元,根因系 ZK 證明與 L1 結算邊界不匹配
ChainCatcher 消息,据 BlockSec Phalcon (@Phalcon_xyz) 分析,Aztec Network 的 RollupProcessorV3 合約遭到攻擊,損失超過 215 萬美元。根本原因在於 numRealTxs 未有效綁定至 ZK 證明所強制執行的交易集,導致證明驗證路徑與 L1 結算邏輯對交易列表的解釋出現偏差。攻擊者利用該漏洞將真實存款移至未被結算邏輯處理的槽位,繞過 decreasePendingDepositBalance() 函數,憑空創建無擔保私人餘額後通過正常結算流程提取,共涉及七種資產。