Foresight News 消息,慢雾创始人余弦发推表示,Aztec 的 Private Rollup Bridge 疑似发生安全事件,出现三笔可疑资金利用,累计约 215 万美元资产外流。被盗资产分别为 ETH、DAI 及 renBTC,均被转移至攻击者控制地址。
初步分析原因为 Aztec RollupProcessor 的 Escape Hatch 在开启窗口内允许任意 caller 提交一个可被 verifier 接受的 rollup proof。合约在 processDepositsAndWithdrawals()中只根据 proofData 里的 public output 字段执行 L1 资产释放:当 inner tx 满足 proofId == 0 且 publicOutput > 0 时,RollupProcessor 会调用 withdraw(publicOutput, outputOwner, assetId),直接从自身托管储备中向 outputOwner 支付对应资产。



