【慢霧余弦:zkLend 因合約 safeMath 庫漏洞遭攻擊】八六軟件園報(bào)道,據(jù)慢霧創(chuàng)始人余弦監(jiān)測(cè),Starknet鏈上借貸協(xié)議zkLend于2月12日遭受黑客攻擊,損失超過950萬美元。受攻擊原因在于其市場(chǎng)合約所使用的safeMath庫在進(jìn)行除法計(jì)算時(shí)采用直接除法,導(dǎo)致在計(jì)算提現(xiàn)時(shí)實(shí)際需要銷毀的zToken數(shù)量存在四舍五入漏洞,攻擊者正是利用此漏洞獲利。
鏈上數(shù)據(jù)顯示,攻擊者地址已有235天的活躍歷史,與幣安等多個(gè)平臺(tái)有交互記錄。目前黑客已將被盜資金跨鏈轉(zhuǎn)移,其中大部分轉(zhuǎn)至以太坊網(wǎng)絡(luò)。余弦表示,通過追蹤其Starknet關(guān)聯(lián)地址發(fā)現(xiàn)該攻擊者與2023年7月25日EraLend遭黑客攻擊事件存在關(guān)聯(lián)。
本分分類:
7*24快訊
版權(quán)聲明:本文由八六軟件園用戶發(fā)布,不代表八六軟件園立場(chǎng),轉(zhuǎn)載聯(lián)系作者并注明出處:http://m.ilovecl.com/post/20653.html