K线
数据链上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
语言
  • 简体中文
  • 繁体中文
  • English
全球行情数据应用领跑者,致力于更高效地提供有价值的信息。

功能

  • 实时行情
  • 特色功能
  • AI网格

服务

  • 资讯内容
  • 开放数据(API)
  • 机构服务

软件下载

  • PC版
  • Android版
  • iOS版

联系我们

  • 聊天室
  • 商务邮箱
  • 官方邮箱
  • 官方验证通道

加入社区

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|旧版

基于ZkSync的Era Lend在DeFi漏洞中损失340万美元

CN
Theblock
关注
4个月前
AI 总结,5秒速览全文

Era Lend,一个在zkSync Layer 2上运行的去中心化借贷协议,成为了最新的重入攻击受害者,损失达340万美元,这一消息得到了BlockSec的安全分析师的确认。

此次攻击利用了一个只读重入漏洞,使黑客能够在单个交易中重复调用一个函数,提取超过他们应得的资金。攻击者利用Era Lend所依赖的一个有缺陷的价格预言机,通过重入漏洞进一步从协议中抽取资产。

通常,被标记为只读的视图函数被认为是安全的,因为它们不改变合约的状态,往往缺乏重入保护。“只读”一词表明该函数仅执行视图操作,例如根据第三方池的供应计算代币余额。在此事件中,第三方是另一个名为SyncSwap的去中心化交易所。然而,正如本案例所示,这些函数可以被操纵以 siphon 大量资金。

“攻击者在SyncSwap的销毁/铸造操作期间改变了LP的价格,利用其储备来确定[在Era Lend上的] LP价格,”BlockSec的联合创始人兼CTO吴雷告诉The Block。“所有使用SyncSwap代码的项目都应该保持警惕。”

“我们已检测并确认我们的平台遭受了网络攻击。我们想向您保证,攻击已被遏制,威胁行为者无法继续其行动,”Era Lend在Discord上的声明中表示。

它澄清说,只有USDC池受到影响,而USDC以外的资产安全完好。

作为预防措施,团队建议用户暂时不要存入USDC。此外,团队补充说,平台上的借贷操作已暂时停止。

© 2025 The Block. 保留所有权利。本文仅供信息参考。并不提供或意图作为法律、税务、投资、金融或其他建议。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

送 666 USDT,我们是认真的!
广告
|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

Theblock的精选文章

4个月前
泰国Bitkub加密货币交易所考虑在香港上市:彭博社
4个月前
摩根大通关闭了Strike首席执行官杰克·马勒斯的账户,引发了对加密货币去银行化的担忧
4个月前
现货比特币ETF在连续第四周的资金流出中减少了12亿美元
查看更多

目录

|
|
APP下载
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

复制链接

相关文章

avatar
avatarDecrypt
12分钟前
这三种山寨币刚刚获得了杠杆加密货币交易所交易基金
avatar
avatarbitcoin.com
51分钟前
Cango 获得 7500 万美元的新资本,以扩展 Ecohash 人工智能计算平台。
avatar
avatarDecrypt
1小时前
索拉纳去中心化金融交易所漂流协议被攻击,超过2.85亿美元被盗。
avatar
avatarDecrypt
1小时前
谷歌的Veo 3.1 Lite将API成本减少一半,随着OpenAI的Sora退出市场
avatar
avatarcoindesk
1小时前
受城堡资本支持的EDX市场申请美国信托章程以扩展机构加密服务
APP下载
Windows
Mac

X

Telegram

Facebook

Reddit

复制链接