
Aztec Labs表示,正调查四天内第二起影响已退役Aztec基础设施的攻击事件;而BlockSec则将最新一次资金被抽走事件,与旧版不可变汇总中的另一处验证漏洞联系起来。
Aztec Labs正在调查一起针对已弃用Aztec支付产品的攻击事件,约 $2.15 million 的加密资产被抽走,这也是四天内针对已退役Aztec基础设施的第二起攻击。PeckShield估算,最新一次攻击涉及 1,158 ETH、150,000 DAI 和约 0.47 renBTC;BlockSec表示,该事件似乎与 6月14日 针对Aztec的攻击有关,但此次是通过不同入口点攻击了另一个资金池。BlockSec将此次资金流失归因于一处验证漏洞,该漏洞使攻击者在仍可通过链上验证检查的情况下提取资金,并补充称这与早前事件并非同一漏洞,尽管两者都涉及电路公共输入绑定问题,且执行轨迹相似。Aztec Labs表示将提供进一步更新,Aztec Foundation则称,受影响产品是四年前已弃用的不可变 stage 2 汇总,与当前网络或 AZTEC ERC20 token 均无关联。