Aztec 私有 Rollup 桥被利用,造成 215 万美元资产被盗
注重隐私的以太坊扩容项目 Aztec 的私人 Rollup 桥(Private Rollup Bridge)遭到利用,盗取资产约 215 万美元,包括 1,158 ETH、150,000 DAI 和 0.47 renBTC,相关信息来自链上交易数据。安全研究员 Cos 的初步分析称,攻击者滥用了桥的“Escape Hatch”(逃生舱)机制:通过提交被验证者接受的、被操纵的 rollup 证明,导致合约释放托管储备。这是在数天内第二起涉及 Aztec 传统基础设施的重大安全事件。此前,本月早些时候,该项目已发生过针对其已弃用 Connect 系统的单独漏洞利用。
据称攻击者滥用 Escape Hatch 机制
安全研究员 Cos 分享的分析显示,攻击者在 RollupProcessor 合约中滥用了 Aztec 的“Escape Hatch”机制。该功能旨在作为安全措施:当正常运行被中断时,允许用户在特定窗口期内提交 rollup 证明。研究人员称,攻击者构造了包含被操纵的公共输出值的证明,并被验证者接受。合约据称直接从其托管储备中释放资产。可疑的提款包括 1,158 ETH、150,000 DAI 和 0.46963295 renBTC。区块链安全公司 PeckShield 随后估算总损失约为 216 万美元。被盗资产随后被转移至由施害者控制的钱包。
事件凸显持续存在的桥安全挑战
此次事件凸显了区块链桥和 rollup 基础设施面临的持续挑战。桥仍是去中心化金融中最常遭到攻击的攻击向量之一。安全分析人士指出,相比一些历史上的桥漏洞利用造成的损失,财务损害相对较小。然而,反复出现的漏洞可能对用户信心产生更广泛的影响。行业观察者警告称,在桥攻击之后,信任往往会成为最大的“牺牲品”,尤其是在项目于短时间内经历多起安全事件时。
Aztec 基金会确认已发生对弃用产品的利用
Aztec 基金会和 Aztec Labs 在 6 月 18 日承认了该事件,称他们正在调查一个可能影响 2021 年推出的、已弃用的 Aztec 支付产品的潜在利用行为。根据他们的说法,受影响的系统是一条已于 2022 年退役的不可变 Stage 2 rollup。该产品已被弃用四年,并且与当前 Aztec 网络或 AZTEC ERC-20 代币没有连接。团队表示,随着调查继续,他们将提供进一步更新。链上调查人员称,据报道,所谓的攻击者在执行利用之前,其资金来自一个与加密交易所 HitBTC 关联的钱包。
常见问题
Aztec 的私人 Rollup 桥发生了什么?
Aztec 的私人 Rollup 桥遭到利用,盗取资产约 215 万美元,包括 1,158 ETH、150,000 DAI 和 0.47 renBTC。初步分析称,攻击者通过提交被验证者接受的被操纵 rollup 证明,滥用了桥的“Escape Hatch”(逃生舱)机制,从而导致合约释放托管储备。
Aztec 是如何回应此次利用的?
Aztec 基金会在 6 月 18 日承认了该事件,并表示他们正在调查一个可能影响 2021 年推出的、已弃用支付产品的潜在利用行为。受影响系统在 2022 年已退役,已被弃用四年,并且与当前 Aztec 网络或 AZTEC ERC-20 代币没有连接。团队表示,随着调查继续,他们将提供进一步更新。
乌克兰无人机周六袭击扎波罗热核电站,俄罗斯 Rosatom 表示
据俄罗斯国家核能机构Rosatom称,乌克兰无人机于周六(5月30日)袭击了扎波罗热核电站。
基准再次重申在产品发布后 $270 的 Coinbase 目标股价Benchmark-StoneX周三重申了对Coinbase(COIN)270美元的目标价,较周二收盘价169美元上方几乎增长60%。此前在一场公司活动中,Coinbase公布了一系列未来产品和功能。管理董事兼高级研究分析师MarkPalmer表示,该公...
俄罗斯未能完成第二次尝试出售黄金生产商 UGC 的 67.2% 股权,初始价格 1.62 万亿卢布据俄罗斯联邦财产管理署(Rosimushchestvo)称,政府于5月26日第二次未能为其持有黄金生产商乌祖尔扎洛托(Uzhuralzoloto,UGC)的股权进行拍卖。该股权去年已被查封。此次拍卖面向67.2%的股权,首次挂牌价格为1.62...
香港投委会:稳定币作为跨境汇款工具若被广泛接纳或降支付成本据香港01报道,香港投资者及理财教育委员会(投委会)主席杜淦堃表示,稳定币主要用途是作为跨境汇款工具,未来若被社会广泛接纳,将有机会减低跨境支付成本。稳定币与虚拟货币有关,由私营机构发行,以美元等主流法...
苏富比宣布首次比特币 Ordinals 艺术品拍卖据Blockworks,苏富比数字艺术部门宣布,它将拍卖来自匿名艺术家Shroomtoshi设计的比特币Ordinals项目BitcoinShrooms的作品。拍卖于12月6日至13日进行,目前有三件作品可供竞拍。该系列包括两个蘑菇个体和一个像素化...
孙割114万枚以太坊出手,GMT出现危机,luna新链即将上线;二姨夫暴雷引发DEFI恐慌;数藏暴跌。
前情提要:1,以太坊出现危机,大户出逃,日跌幅10%。2,GMT出现负面,清退国内用户,日跌幅40%。3,LUNA新...
基于反身性的代币经济学设计不可持续,DeFi需要结构性的改变
链茶速递是链茶馆旗下编译团队,关注区块链及加密货币领域最新动向,重点介绍国外的新观点、新风向。来源/M...
思考 DeFi 代币经济学复杂的反身性设计:是否可持续
所有花哨的飞轮都是有价值的辅助功能。你喜欢熬夜去思考因果关系困境吗?比如祖父悖论。假如你回到过去,在...
近期最火热的 NFT:goblintown.wtf 市值达 1.5 亿美金,地板价达 7.9ETH
OpenSea数据显示,近24小时,goblintown.wtf交易量超过4800ETH,位列站内第一,地板价已达7.9ETH,是近期最...