BlockSec يحدد ثغرة في Aztec: عدم تطابق numRealTxs يتيح إنشاء أرصدة غير مؤمّنة

AZTEC%4.53
وبحسب BlockSec Phalcon، نشأت ثغرة الأزتك من فشل numRealTxs في RollupProcessorV3 في الربط بمجموعة المعاملات المفروضة بواسطة إثباتات المعرفة الصفرية. مسار التحقق من الثغرة قام بفك تشفير جميع المعاملات من encodedInnerTxData وإدراجها في شجرة ميركل الخاصة باللاي رول أب، بينما كانت منطق تسوية L1 لا تعالج إلا الفتحات الأولى numRealTxs المفكَّكة. استغل المهاجمون هذا عدم التطابق عبر وضع معاملات إيداع شرعية في الفتحات اللاحقة مع ضبط numRealTxs على قيمة أقل، بما يتيح تجاوز فحوصات مثل decreasePendingDepositBalance()، وخلق أرصدة أصول غير مؤمّنة تم سحبها بعد ذلك عبر عمليات الاسترداد العادية. وقد أنشأ الهجوم أرصدة غير مؤمّنة عبر أصول متعددة في الوقت نفسه.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات