Aztec Network 再次发生安全事件。攻击者利用协议紧急提款机制中的缺陷,从 RollupProcessor 合约转走约 221 万美元数字资产。被转出的资产包括 1,158 枚 ETH、15 万枚 DAI 和 0.4696 枚 renBTC。
问题出在紧急提款函数
这次攻击的核心在于 RollupProcessor.escapeHatch()。这一函数原本用于在常规 Rollup 流程失效时,为用户提供应急退出通道。
但文章称,这一路径缺少多项关键安全限制,包括对 Rollup 提供方的授权检查、仅限所有者调用的限制,以及签名验证。结果是,外部地址也能调用这条应急路径。
伪造证明后完成提款
攻击者利用了 rollupSize 被设为 0 的特定条件,使协议的 TurboVerifier 合约接受了一份 escape hatch 证明。证明通过后,processDepositsAndWithdrawals() 函数仅依据证明中的公开输入执行提款。
- 资产编号 assetId
- 收款地址 outputOwner
- 提款金额 publ代币发行utput
问题在于,合约没有独立核验收款地址是否有权领取资产,也没有检查提款请求是否对应真实用户余额。攻击者因此可以构造一份表面有效的证明,并填入伪造的公开参数,最终将资金转入其外部控制地址。
三天前刚发生过一次异常转账
就在三天前,Aztec Network 的 Router 合约也曾出现约 219 万美元资金损失。相关交易发生在以太坊链上,涉及地址 0x0f18....edd17。
两次事件都指向同一类问题:协议在验证证明数据时,对链上输入的独立校验不足,且访问控制存在缺口。攻击者即使没有真实资产所有权,也可能借由看似有效的证明完成提款。

补充信息:文章提到,按其统计,2026 年迄今加密行业被盗金额已达 8.1215 亿美元,其中 4 月单月规模最高,达到 6.3485 亿美元。

