Aztec 私有區塊鏈橋遭入侵,資產被盜 215 萬美元
注重隱私的以太坊擴容專案 Aztec 的「Private Rollup Bridge」遭到利用,遭竊資產約 215 萬美元,包含 1,158 ETH、150,000 DAI,以及 0.47 renBTC,根據鏈上交易資料顯示。安全研究員 Cos 的初步分析認為,攻擊者濫用了橋接的「Escape Hatch」機制,透過提交被驗證器接受的遭竄 rollup 證明,使合約釋放託管儲備。這是在數天內第二起涉及傳統 Aztec 基礎設施的重大安全事件;此前本月稍早,該專案被其已停用的 Connect 系統遭到另一波漏洞利用。 攻擊者疑似濫用 Escape Hatch 機制 安全研究員 Cos 釋出分析指出,攻擊者在 RollupProcessor 合約中濫用了 Aztec 的「Escape Hatch」機制。該功能設計為安全措施:在特定時間窗內,若正常運作遭到中斷,使用者可提交 rollup 證明。研究人員宣稱,攻擊者製作了包含遭竄的公開輸出值的證明,並被驗證器接受。合約疑似直接從其託管儲備中釋放資產。可疑的提款包含 1,158 ETH、150,000 DAI,以及 0.46963295 ren
Ethan Brooks·06-18 08:23