SlowMist identifie la bibliothèque SafeMath dans le contrat de marché comme la cause principale de l'exploitation de 9.5 millions de dollars de zkLend
En bref SlowMist a identifié une vulnérabilité critique au cœur de la récente attaque zkLend, attribuant le problème à l'implémentation de la bibliothèque SafeMath dans le contrat de marché.
Entreprise de sécurité blockchain slowmist a révélé que son équipe de sécurité a identifié une vulnérabilité critique au cœur de la récente attaque contre zkPrêter , un protocole de marché monétaire de couche 2 basé sur Starknet. L'entreprise attribue le problème à l'implémentation de la bibliothèque safeMath dans le contrat de marché.
Selon SlowMist, la vulnérabilité provient de la manière dont les calculs de division sont traités. Le contrat effectue des opérations de division directes, ce qui entraîne une vulnérabilité d'arrondi à la baisse lors de la détermination du montant précis de zTokens qui doivent être brûlés lors de l'opération de retrait. Cette faille crée une opportunité pour les attaquants d'exploiter l'écart et d'obtenir des avantages non autorisés.
En réponse à ces conclusions, SlowMist a conseillé aux utilisateurs de zkLend de rester vigilants quant à la sécurité de leurs actifs. L'entreprise recommande de s'abstenir temporairement d'effectuer des transactions liées aux dépôts sur la plateforme afin d'atténuer le risque de pertes financières potentielles.
zkLend a été victime d'un exploit de 9.5 millions de dollars sur le réseau Starknet plus tôt dans la journée. En réponse, les retraits sur le protocole ont été suspendus et zkLend a contacté le pirate informatique, lui offrant une récompense « white hat » de 10 % des fonds volés tout en demandant la restitution des 90 % restants, ce qui représente 3,300 8.4 ETH, soit environ XNUMX millions de dollars.
Dans une déclaration partagée sur la plateforme de médias sociaux X, zkLend a déclaré : « Dès réception du virement, nous acceptons de vous dégager de toute responsabilité concernant l'attaque. Nous travaillons actuellement avec des sociétés de sécurité et les forces de l'ordre. Si nous n'avons pas de vos nouvelles d'ici 00h00 UTC, le 14 février 2025, nous passerons aux étapes suivantes pour vous traquer et vous poursuivre. »
La plateforme d'alerte de sécurité en temps réel Cyvers Alerts a signalé que les fonds volés ont été transférés vers Ethereum et blanchis via le protocole Railgun, axé sur la confidentialité.
Qu'est-ce que zkLend ?
zkPrêter vise à fournir une plateforme de marché monétaire conviviale, sécurisée et efficace, adaptée aux besoins de liquidité des utilisateurs. Le protocole est un marché de prêt sans autorisation conçu principalement pour les utilisateurs de détail, leur permettant de déposer et d'emprunter des actifs numériques directement via leurs portefeuilles à tout moment. Les déposants peuvent gagner des rendements basés sur les intérêts payés par les emprunteurs qui utilisent les actifs déposés. De plus, les utilisateurs peuvent utiliser leurs actifs déposés comme garantie pour emprunter d'autres actifs numériques.
Le projet a levé 5 millions de dollars lors d'un tour de financement d'amorçage en 2022, Delphi Digital menant l'investissement et Three Arrows Capital et StarkWare participant également.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
La stratégie peut être obligée de vendre bitcoin, cassant le gage 'hodl'
Lien de partage:Dans cet article : La stratégie a averti qu'elle pourrait être obligée de liquider son Bitcoin pour respecter les obligations de la dette si les prix de la BTC continuent de baisser. L'entreprise a déclaré qu'elle pourrait être tenue de vendre ses actifs cryptographiques à perte ou dans des conditions défavorables alors que BTC tombe à environ 76 000 $. La guerre commerciale accrue de Trump avec la Chine a fait baisser les actifs numériques, nourrissant les craintes d'une récession potentie
Trump et le PM japonais discutent des tarifs commerciaux alors que le Japon envoie l'équipe de négociation
Lien de partage:Dans cet article : Le Japon a envoyé des hauts responsables aux États-Unis pour lancer des pourparlers visant à aborder les tarifs récemment imposés. President Trump a imposé un tarif de 25% aux importations automobiles japonaises et une obligation de 24% sur d'autres biens, ce qui a un impact significatif sur l'économie du Japon. Le secrétaire aux États-Unis du Trésor, Scott Bessent, a indiqué que le Japon pourrait recevoir la priorité pour un soulagement tarifaire en raison de son engagem

Prévisions crypto : Bitcoin, Ethereum et Ripple peinent face aux creux annuels et aux creux de deux ans
Les baleines Bitcoin atteignent un pic d’accumulation !

En vogue
PlusPrix des cryptos
Plus








