Aztec 私有 Rollup 桥被利用,造成 215 万美元资产被盗
注重隐私的以太坊扩容项目 Aztec 的私人 Rollup 桥(Private Rollup Bridge)遭到利用,盗取资产约 215 万美元,包括 1,158 ETH、150,000 DAI 和 0.47 renBTC,相关信息来自链上交易数据。安全研究员 Cos 的初步分析称,攻击者滥用了桥的“Escape Hatch”(逃生舱)机制:通过提交被验证者接受的、被操纵的 rollup 证明,导致合约释放托管储备。这是在数天内第二起涉及 Aztec 传统基础设施的重大安全事件。此前,本月早些时候,该项目已发生过针对其已弃用 Connect 系统的单独漏洞利用。 据称攻击者滥用 Escape Hatch 机制 安全研究员 Cos 分享的分析显示,攻击者在 RollupProcessor 合约中滥用了 Aztec 的“Escape Hatch”机制。该功能旨在作为安全措施:当正常运行被中断时,允许用户在特定窗口期内提交 rollup 证明。研究人员称,攻击者构造了包含被操纵的公共输出值的证明,并被验证者接受。合约据称直接从其托管储备中释放资产。可疑的提款包括 1,158 ETH、150,
Ethan Brooks·06-18 08:23