BlockSec Mengidentifikasi Kerentanan Aztec: Ketidaksesuaian numRealTxs Memungkinkan Pembuatan Saldo Tidak Aman

AZTEC4,53%
Menurut BlockSec Phalcon, kerentanan Aztec berawal dari numRealTxs di RollupProcessorV3 yang gagal mengikat dengan himpunan transaksi yang diberlakukan oleh bukti zero-knowledge. Jalur verifikasi kerentanan mendekode semua transaksi dari encodedInnerTxData dan memasukkannya ke dalam pohon Merkle rollup, sementara logika penyelesaian L1 hanya memproses slot pertama yang didekode oleh numRealTxs. Penyerang mengeksploitasi ketidaksesuaian ini dengan menempatkan transaksi setoran yang sah pada slot yang lebih belakangan sambil menetapkan numRealTxs ke nilai yang lebih rendah, sehingga melewati pemeriksaan seperti decreasePendingDepositBalance() dan menciptakan saldo aset yang tidak diamankan yang kemudian ditarik melalui proses penebusan normal. Serangan tersebut menciptakan saldo yang tidak diamankan untuk beberapa aset secara bersamaan.
Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar