14 июня из Aztec Connect вывели более $2,1 млн. Злоумышленник воспользовался ошибкой в логике проверки криптографических доказательств.
Подозрительную транзакцию заметили специалисты CertiK и сообщили об этом в X. Из Aztec Connect вывели $2,1 млн По версии CertiK, проблема могла быть в неполной проверке данных.
Одна из функций смарт-контракта смотрела только на начало доказательства. При этом инструкции на перевод токенов, которые находились в другой части данных, могли пройти без полноценной проверки.
Именно это, вероятно, позволило атакующему подменить данные при выводе средств и забрать около $2,19 млн. В Aztec Foundation подтвердили, что получили сообщение о возможном эксплойте Aztec Connect.
Читать на coinspot.io