SlowMist 將市場合約中的 SafeMath 庫確定為 zkLend 遭受 9.5 萬美元攻擊的核心原因
簡單來說 SlowMist 發現了最近的 zkLend 攻擊核心中的一個嚴重漏洞,並將該問題歸咎於市場合約中 SafeMath 庫的實現。
區塊鏈安全公司 慢霧 揭露其安全團隊發現了近期攻擊的核心中存在一個嚴重漏洞 zk借出 ,一個基於 Starknet 構建的 Layer 2 貨幣市場協議。該公司將該問題歸咎於市場合約中 safeMath 庫的實施。
SlowMist 表示,該漏洞源自於除法計算的處理方式。合約執行直接除法運算,導致在確定提現作業中必須銷毀的 zToken 的精確數量時存在四捨五入漏洞。該缺陷為攻擊者利用差異並獲得未經授權的利益創造了機會。
針對這項發現,SlowMist 建議 zkLend 用戶保持對其資產安全的警惕。該公司建議暫時不要在該平台上進行與存款相關的交易,以降低潛在財務損失的風險。
zkLend 今天早些時候在 Starknet 網路上遭遇了價值 9.5 萬美元的攻擊。作為回應,該協議上的提現已被暫停,並且 zkLend 與黑客取得了聯繫,向他們提供被盜資金 10% 的“白帽”獎勵,同時要求歸還剩餘的 90%,即 3,300 ETH,約合 8.4 萬美元。
zkLend 在社群媒體平台 X 上分享的聲明中表示,「收到轉帳後,我們同意免除您與此次攻擊有關的任何責任。我們現階段正與保全公司和執法部門合作。如果我們在 00 年 00 月 14 日 UTC 時間 2025:XNUMX 之前沒有收到您的回复,我們將繼續採取下一步措施追踪和起訴您。
即時安全警報平台 Cyvers Alerts 報告稱,被盜資金已轉移到以太坊,並透過以隱私為重點的協議 Railgun 進行清洗。
什麼是 zkLend?
zk借出 旨在提供一個用戶友好、安全、高效的貨幣市場平台,滿足用戶的流動性需求。該協議是一個無需許可的借貸市場,主要為零售用戶設計,允許他們隨時直接透過錢包存入和借入數位資產。存款人可以根據借款人利用存款資產支付的利息來獲得收益。此外,用戶可以利用其存入的資產作為抵押來借入其他數位資產。
該計畫於 5 年在一輪種子融資中籌集了 2022 萬美元,由 Delphi Digital 領投,Three Arrows Capital 和 StarkWare 也參與其中。
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
您也可能喜歡
隨著「穩定幣戰爭」升溫,Circle 和 Tether 對美國監管的看法
簡要概述 Circle首席執行官Jeremy Allaire認為,不應該有“免責特權”,美元掛鉤的穩定幣應在美國註冊。與此同時,Tether首席執行官Paolo Ardoino聲稱,USDT是美國美元霸權和在新興市場分配的最成功工具,並認為他們“競爭對手”的真正意圖是“消滅Tether”。

DeepSeek整合Mind Network的FHE Rust SDK以保障加密AI共識安全

前眾議院金融服務委員會主席帕特里克·麥克亨利加入a16z擔任高級顧問
簡要概述 這位前北卡羅來納州立法者在週三早上的 X 貼文中表示,他將以高級顧問的身份加入該公司。麥克亨利今年早些時候退休,此前他曾領導推動加密貨幣立法的工作,包括一項監管穩定幣的法案。

Delta Blockchain 旨在通过新的「包容層」簡化跨鏈以太坊和 Solana 應用程式開發
快速摘要 Delta Blockchain Fund創始人Kavita Gupta正在推出一個名為「Inclusive Layer」的新跨鏈網絡,以便更容易在以太坊、其領先的Layer 2和Solana上推出應用程式。這個「EVM和非EVM鏈之間的跨鏈統一流動性聚合層」可以支持像Caishen這樣的應用程式,實現使用ETH購買Solana代幣等活動。Gupta擁有18年的投資經驗,是Polygon和StarkWare等可擴展性解決方案的最早支持者之一。

加密貨幣價格
更多








