Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesBots‌EarnSao chép
SlowMist Cosine: zkLend bị tấn công do lỗ hổng trong thư viện hợp đồng safeMath và kẻ tấn công có thể liên quan đến sự cố hack EraLend

SlowMist Cosine: zkLend bị tấn công do lỗ hổng trong thư viện hợp đồng safeMath và kẻ tấn công có thể liên quan đến sự cố hack EraLend

BlockBeatsBlockBeats2025/02/13 05:51
Theo:BlockBeats

BlockBeats đưa tin rằng vào ngày 13 tháng 2, theo sự giám sát của nhà sáng lập SlowMist Yu Xian, giao thức cho vay trực tuyến Starknet zkLend đã bị tấn công vào ngày 12 tháng 2, với thiệt hại vượt quá 9,5 triệu đô la Mỹ. Nguyên nhân của cuộc tấn công là thư viện safeMath được hợp đồng thị trường sử dụng áp dụng phép chia trực tiếp khi thực hiện phép tính chia, dẫn đến lỗ hổng làm tròn trong phép tính số lượng zToken thực tế cần bị hủy khi rút tiền. Kẻ tấn công đã khai thác lỗ hổng này để kiếm lợi.


Dữ liệu trên chuỗi cho thấy địa chỉ của kẻ tấn công đã hoạt động trong 235 ngày và có hồ sơ tương tác với nhiều nền tảng bao gồm Binance. Tin tặc hiện đã chuyển số tiền đánh cắp được qua nhiều chuỗi, phần lớn trong số đó được chuyển đến mạng Ethereum. Cosine cho biết bằng cách truy tìm địa chỉ liên quan đến Starknet, họ phát hiện ra rằng kẻ tấn công có liên quan đến vụ hack EraLend vào ngày 25 tháng 7 năm 2023.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!

Bạn cũng có thể thích

Gyroscope công bố ra mắt token quản trị GYFI, TVL đạt mức cao kỷ lục, doanh thu quý tăng 550%

Khi token quản trị GYFI của Gyroscope được ra mắt, TVL đã đạt mức cao nhất mọi thời đại là 62 triệu đô la Mỹ, nguồn tài trợ tăng trưởng tự nhiên, tỷ lệ hoàn vốn giao dịch hàng năm (APR) đạt từ 40% -150% và doanh thu hàng năm của giao thức tăng lên hơn 2 triệu đô la Mỹ.

BlockBeats2025/03/19 14:04
Gyroscope công bố ra mắt token quản trị GYFI, TVL đạt mức cao kỷ lục, doanh thu quý tăng 550%

Đạo diễn Hollywood bị bắt vì cáo buộc lừa đảo 11 triệu USD từ Netflix để đầu tư vào cổ phiếu và tiền điện tử

Carl Erik Rinsch đã bị bắt và bị buộc tội lừa đảo liên quan đến một loạt phim truyền hình khoa học viễn tưởng dự kiến mang tên “White Horse.” Rinsch bị cáo buộc đã chiếm đoạt 11 triệu đô la bằng cách kêu gọi đầu tư từ Netflix cho loạt phim này, nhưng thay vào đó lại sử dụng cho các chi phí cá nhân như giao dịch tiền điện tử.

The Block2025/03/19 12:45
Đạo diễn Hollywood bị bắt vì cáo buộc lừa đảo 11 triệu USD từ Netflix để đầu tư vào cổ phiếu và tiền điện tử