BlockBeats ニュース、6月15日、BlockSec Phalcon(@Phalcon_xyz)の分析によると、Aztec NetworkのRollupProcessorV3コントラクトが攻撃を受け、215万ドル以上の損失が発生しました。根本的な原因は、numRealTxsがZK証明によって強制されるトランザクションセットに効果的にバインドされておらず、証明検証パスとL1決済ロジックによるトランザクションリストの解釈に乖離が生じたことです。
攻撃者はこの脆弱性を利用して、実際の入金を決済ロジックで処理されないスロットに移動させ、decreasePendingDepositBalance()関数を迂回し、無担保のプライベート残高を不正に作成した後、通常の決済フローを通じて引き出しました。これには合計7種類の資産が関与しています。