Aztec Network 遭入侵損失逾 215 萬美元 ZK 證明與 L1 結算邏輯不一致酿漏洞

BlockSec Phalcon(@Phalcon_xyz)分析指出,Aztec Network 的 RollupProcessorV3 合約遭人利用,造成超過 215 萬美元損失。問題源於 numRealTxs 未有與 ZK 證明所約束的交易集合正確綁定,令證明驗證流程與 L1 結算邏輯在解讀交易清單時出現落差。攻擊者藉此把原本合法的存款移入結算邏輯會忽略的 slot,從而繞過 decreasePendingDepositBalance(),生成未經授權的私有餘額,並再透過正常結算流程提走資金。事件合共影響 7 種不同資產。