Aztec 私有 Rollup 桥被利用,造成 215 万美元资产被盗

sanmao2026-06-18 16:35:31coinfomania

注重隐私的以太坊扩容项目 Aztec 的私人 Rollup 桥(Private Rollup Bridge)遭到利用,盗取资产约 215 万美元,包括 1,158 ETH、150,000 DAI 和 0.47 renBTC,相关信息来自链上交易数据。安全研究员 Cos 的初步分析称,攻击者滥用了桥的“Escape Hatch”(逃生舱)机制:通过提交被验证者接受的、被操纵的 rollup 证明,导致合约释放托管储备。这是在数天内第二起涉及 Aztec 传统基础设施的重大安全事件。此前,本月早些时候,该项目已发生过针对其已弃用 Connect 系统的单独漏洞利用。

据称攻击者滥用 Escape Hatch 机制

安全研究员 Cos 分享的分析显示,攻击者在 RollupProcessor 合约中滥用了 Aztec 的“Escape Hatch”机制。该功能旨在作为安全措施:当正常运行被中断时,允许用户在特定窗口期内提交 rollup 证明。研究人员称,攻击者构造了包含被操纵的公共输出值的证明,并被验证者接受。合约据称直接从其托管储备中释放资产。可疑的提款包括 1,158 ETH、150,000 DAI 和 0.46963295 renBTC。区块链安全公司 PeckShield 随后估算总损失约为 216 万美元。被盗资产随后被转移至由施害者控制的钱包。

事件凸显持续存在的桥安全挑战

此次事件凸显了区块链桥和 rollup 基础设施面临的持续挑战。桥仍是去中心化金融中最常遭到攻击的攻击向量之一。安全分析人士指出,相比一些历史上的桥漏洞利用造成的损失,财务损害相对较小。然而,反复出现的漏洞可能对用户信心产生更广泛的影响。行业观察者警告称,在桥攻击之后,信任往往会成为最大的“牺牲品”,尤其是在项目于短时间内经历多起安全事件时。

Aztec 基金会确认已发生对弃用产品的利用

Aztec 基金会和 Aztec Labs 在 6 月 18 日承认了该事件,称他们正在调查一个可能影响 2021 年推出的、已弃用的 Aztec 支付产品的潜在利用行为。根据他们的说法,受影响的系统是一条已于 2022 年退役的不可变 Stage 2 rollup。该产品已被弃用四年,并且与当前 Aztec 网络或 AZTEC ERC-20 代币没有连接。团队表示,随着调查继续,他们将提供进一步更新。链上调查人员称,据报道,所谓的攻击者在执行利用之前,其资金来自一个与加密交易所 HitBTC 关联的钱包。

常见问题

Aztec 的私人 Rollup 桥发生了什么?

Aztec 的私人 Rollup 桥遭到利用,盗取资产约 215 万美元,包括 1,158 ETH、150,000 DAI 和 0.47 renBTC。初步分析称,攻击者通过提交被验证者接受的被操纵 rollup 证明,滥用了桥的“Escape Hatch”(逃生舱)机制,从而导致合约释放托管储备。

Aztec 是如何回应此次利用的?

Aztec 基金会在 6 月 18 日承认了该事件,并表示他们正在调查一个可能影响 2021 年推出的、已弃用支付产品的潜在利用行为。受影响系统在 2022 年已退役,已被弃用四年,并且与当前 Aztec 网络或 AZTEC ERC-20 代币没有连接。团队表示,随着调查继续,他们将提供进一步更新。


乌克兰无人机周六袭击扎波罗热核电站,俄罗斯 Rosatom 表示

据俄罗斯国家核能机构Rosatom称,乌克兰无人机于周六(5月30日)袭击了扎波罗热核电站。

基准再次重申在产品发布后 $270 的 Coinbase 目标股价

Benchmark-StoneX周三重申了对Coinbase(COIN)270美元的目标价,较周二收盘价169美元上方几乎增长60%。此前在一场公司活动中,Coinbase公布了一系列未来产品和功能。管理董事兼高级研究分析师MarkPalmer表示,该公...

俄罗斯未能完成第二次尝试出售黄金生产商 UGC 的 67.2% 股权,初始价格 1.62 万亿卢布

据俄罗斯联邦财产管理署(Rosimushchestvo)称,政府于5月26日第二次未能为其持有黄金生产商乌祖尔扎洛托(Uzhuralzoloto,UGC)的股权进行拍卖。该股权去年已被查封。此次拍卖面向67.2%的股权,首次挂牌价格为1.62...

香港投委会:稳定币作为跨境汇款工具若被广泛接纳或降支付成本

据香港01报道,香港投资者及理财教育委员会(投委会)主席杜淦堃表示,稳定币主要用途是作为跨境汇款工具,未来若被社会广泛接纳,将有机会减低跨境支付成本。稳定币与虚拟货币有关,由私营机构发行,以美元等主流法...

苏富比宣布首次比特币 Ordinals 艺术品拍卖

据Blockworks,苏富比数字艺术部门宣布,它将拍卖来自匿名艺术家Shroomtoshi设计的比特币Ordinals项目BitcoinShrooms的作品。拍卖于12月6日至13日进行,目前有三件作品可供竞拍。该系列包括两个蘑菇个体和一个像素化...

TAG:DeFi ETH
上一篇:6 月 18 日半导体股票走强,中华 STAR 指数大涨 3.84%
下一篇:SPCX 在加密货币清算中排名第三,仅次于比特币和以太坊