嘶吼专业版 02月26日
zkLend 在加密货币盗窃案中损失 950 万美元,请求黑客归还 90% 的款项
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

zkLend是一个建立在Starknet上的去中心化货币市场协议,近日遭受黑客攻击,损失高达950万美元的以太币。攻击者利用智能合约中mint()函数的舍入误差漏洞,通过操纵lending_accumulator数值并反复存入和取出wstETH,每次仅花费少量wei,从而盗取大量以太币。虽然黑客试图通过RailGun隐私协议清洗加密货币,但被协议阻止。目前,zkLend已向黑客发出消息,若归还90%的被盗资金,可保留10%作为白帽赏金,否则将采取法律行动。Starkware确认,该漏洞并非Starknet技术问题,而是应用程序特有的错误。

⚠️ zklend 官方承认遭到黑客攻击,攻击者利用智能合约中 mint() 函数的舍入错误漏洞盗取了 3600 个以太币,价值约 950 万美元。

🏦 zklend 是一个建立在 Starknet 上的去中心化货币市场协议,Starknet 是以太坊的二层扩容解决方案,它使用户能够存入、借入和贷出各种资产。

🔒 攻击者将“lending_accumulator”操纵为非常大的数值,然后利用 ztoken mint() 和 withdraw() 过程中的舍入误差,反复存入 wstETH,每次获得 2 个 wei,再取出更多 wstETH,每次仅花费 1 个 wei。

🕵️ 据 Cyvers 称,威胁者试图通过 RailGun 隐私协议清洗加密货币,但因协议政策而被阻止。

🤝 zklend现已向黑客发出消息,如果他们归还被盗以太坊的90%资金,他们可以保留另外10%的资金作为白帽赏金,并且不会对攻击承担任何责任,否则将采取法律措施。

zklend 官方承认遭到黑客攻击,威胁者利用智能合约中 mint() 函数的舍入错误漏洞盗取了 3600 个以太币,价值约 950 万美元。

zkLend 是一个建立在 Starknet 上的去中心化货币市场协议,Starknet 是以太坊的二层扩容解决方案,它使用户能够存入、借入和贷出各种资产。据了解,攻击者将“lending_accumulator”操纵为非常大的数值 4.069297906051644020,然后利用 ztoken mint() 和 withdraw() 过程中的舍入误差,反复存入 4.069297906051644021 wstETH,每次获得 2 个 wei,再取出 4.069297906051644020×1.5 - 1 = 6.103946859077466029 wstETH,每次仅花费 1 个 wei。

开发 Starknet 网络的 Starkware 确认,该漏洞并非 Starknet 技术本身的问题,而是某个应用程序特有的错误。

据 Cyvers 称,威胁者试图通过 RailGun 隐私协议清洗加密货币,但因协议政策而被阻止。

zkLend现已向黑客发出消息,称如果他们归还被盗以太坊的90%资金到以太坊地址:0xCf31e1b97790afD681723fA1398c5eAd9f69B98C,即3300 ETH后,他们可以保留另外10%的资金作为白帽赏金,并且不会对攻击承担任何责任。

目前zkLend 正在与安全公司和执法部门合作。如果在2025年2月14日前没有收到威胁分子的消息,该公司将继续采取下一步措施进行跟踪和起诉。目前,黑客还没有任何回应,这属网络攻击中的常见情况。

参考及来源:https://www.bleepingcomputer.com/news/cryptocurrency/zklend-loses-95m-in-crypto-heist-asks-hacker-to-return-90-percent/

?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

zkLend 黑客攻击 智能合约 Starknet 以太币
相关文章