慢雾:zkLend 攻击者利用闪电贷特殊机制,通过舍入漏洞提款获得超出预期的资产 2025年02月14日,20时12分45秒 加密货币 阅读 44 views 次 比推消息,Starknet 链上的头部借贷平台 zkLend 此前遭到攻击,损失了价值近千万美元的资产,慢雾分析本次攻击的核心在于攻击者利用闪电贷中的特殊机制,操纵放大了空市场中累加器的值,从而在提款时可以利用舍入漏洞来获得超出预期的资产,建议项目方设计合理安全的闪电贷逻辑模型,将影响存款凭证代币的数量计算的情况考虑进去,并在数学运算中实现安全的舍入机制,以防止精度损失。此外,对于涉及存取款等核心的业务逻辑,应当加强审计与安全测试,从而避免类似情况的发生。 (来源:比推) 原文链接:https://mp.weixin.qq.com/s/eHStMzKZjSs6y1ka2X5_lQ 说明: 比推所有文章只代表作者观点,不构成投资建议 相关新闻 没有相关文章 关联资讯: 荐 zkLend:正与 StarkWare、Starknet 基金会、币安安全团队等合作追踪资金并确定黑客身份 02月12日 比推消息,zkLend 于 X 发布安全事件更新:“团队正在与 StarkWare、Starknet 基金... 荐 慢雾:zkLend 被盗核心原因在于市场合约采用的 safeMath 库 02月12日 比推消息,针对今日 zkLend 被盗超 900 万美元事件,慢雾发布分析称,这次攻击的核... 荐 连环作案|zkLend 被黑深度分析,关联 EraLend 事件 02月14日 来源:慢雾科技 背景 根据慢雾安全团队情报,2025 年 2 月 12 日,Starknet 链... 荐 Cyvers Alerts:zkLend 攻击者尝试通过 Railgun 清洗资金,因政策限制被强制返还 02月12日 比推消息,据 Cyvers Alerts 监测,借贷协议 zkLend 在 Starknet 网络上遭遇漏洞攻... 荐 zkLend 遭遇安全事件,已暂停提款功能 02月12日 比推消息,据 zkLend 官方公告,该协议当前遭遇安全事件,团队正在调查具体原因,... 荐 慢雾余弦:zkLend 被盗资金已被黑客从 Starknet 跨链到其他网络 02月12日 比推消息,慢雾余弦在 X 平台发文称:“zkLend 被盗约 950 万美元,这个数字很大了...
荐 zkLend:正与 StarkWare、Starknet 基金会、币安安全团队等合作追踪资金并确定黑客身份 02月12日 比推消息,zkLend 于 X 发布安全事件更新:“团队正在与 StarkWare、Starknet 基金...
荐 Cyvers Alerts:zkLend 攻击者尝试通过 Railgun 清洗资金,因政策限制被强制返还 02月12日 比推消息,据 Cyvers Alerts 监测,借贷协议 zkLend 在 Starknet 网络上遭遇漏洞攻...