QRコードをスキャンしてダウンロードしてください。
BTC $76,779.88 -1.10%
ETH $2,282.08 -1.56%
BNB $623.49 -0.38%
XRP $1.39 -1.78%
SOL $83.93 -1.75%
TRX $0.3236 +0.06%
DOGE $0.0995 +1.72%
ADA $0.2469 -0.17%
BCH $445.86 -0.31%
LINK $9.24 -0.84%
HYPE $40.46 -4.67%
AAVE $97.26 +1.58%
SUI $0.9232 -0.23%
XLM $0.1645 -1.98%
ZEC $337.90 -5.35%
BTC $76,779.88 -1.10%
ETH $2,282.08 -1.56%
BNB $623.49 -0.38%
XRP $1.39 -1.78%
SOL $83.93 -1.75%
TRX $0.3236 +0.06%
DOGE $0.0995 +1.72%
ADA $0.2469 -0.17%
BCH $445.86 -0.31%
LINK $9.24 -0.84%
HYPE $40.46 -4.67%
AAVE $97.26 +1.58%
SUI $0.9232 -0.23%
XLM $0.1645 -1.98%
ZEC $337.90 -5.35%

慢雾:zkLendが盗まれた核心的な理由は、市場契約がsafeMathライブラリを採用していることです。

2025-02-12 21:13:35
コレクション

ChainCatcher のメッセージ、今日の zkLend における 900 万ドル以上の盗難事件について、SlowMist が分析を発表しました。この攻撃の核心的な原因は、市場契約が採用している safeMath ライブラリにあります。除算計算を行う際に、直接除算を使用することで、引き出し時に実際に破棄する必要がある zToken の数量を計算する際に四捨五入の脆弱性が存在します。攻撃者はこの脆弱性を利用して不正に利益を得る可能性があります。

ユーザーは zkLend 上の資産状態に注意を払い、可能な損失を避けるために、zkLend に関連する入金を一時停止することをお勧めします。

プロジェクトについて言及する。
app_icon
ChainCatcher Building the Web3 world with innovations.