SlowMist|2025年02月12日 12:55
慢雾安全警报
Starknet链上的贷款项目@zkLend今天遭到攻击,损失了900多万资产!
慢雾安全团队发现,此次攻击的核心原因在于市场合约采用的safeMath库。在执行除法计算时,它使用直接除法,导致在计算提款操作期间需要燃烧的zToken的实际数量时存在四舍五入漏洞。攻击者可能会利用此漏洞非法获取利益。
请用户密切关注其在zkLend上的资产状态,暂时停止与zkLend相关的存款等操作,以避免可能的损失。⚠️
分享至:
脈絡
熱門快訊
APP下載
X
Telegram
複製鏈接