Aztec Networkは、RollupProcessorV3契約に対する攻撃により215万ドルを超える損失を被りました。この侵害はBlockSec Phalconによって特定され、脆弱性はゼロ知識(ZK)証明とレイヤー1(L1)決済境界の不一致に起因すると指摘されました。この不一致により、攻撃者はトランザクションスロットを操作し、`decreasePendingDepositBalance()`関数を回避してサポートされていないプライベート残高を生成することが可能となりました。 攻撃者はこの欠陥を悪用して7つの異なる資産にわたり資金を引き出し、正当な預金を未処理のスロットに移動させました。この事件は、ZK証明とL1決済ロジックの統合における重大な脆弱性を浮き彫りにしており、将来の悪用を防ぐために即時の対応が必要です。