K線
數據鏈上
VIP
市值
API
排行
CoinOSNew
CoinClaw🦞
語言
  • 简体中文
  • 繁体中文
  • English
全球行情資料應用程式領跑者,致力於更有效率地提供有價值的資訊。

功能

  • 即時行情
  • 特色功能
  • AI網格

服務

  • 資訊內容
  • 開放數據(API)
  • 機構服務

軟體下載

  • PC版
  • Android版
  • iOS版

聯絡我們

  • 聊天室
  • 商務信箱
  • 官方信箱
  • 官方驗證通道

加入社區

  • Telegram
  • Twitter
  • Discord

© Copyright 2013-2026. All rights reserved.

简体繁體English
|舊版

基于ZkSync的Era Lend在DeFi漏洞中损失340万美元

CN
Theblock
關注
4 個月前
AI 總結,5秒速覽全文

Era Lend,一个在zkSync Layer 2上运行的去中心化借贷协议,成为了最新的重入攻击受害者,损失达340万美元,这一消息得到了BlockSec的安全分析师的确认。

此次攻击利用了一个只读重入漏洞,使黑客能够在单个交易中重复调用一个函数,提取超过他们应得的资金。攻击者利用Era Lend所依赖的一个有缺陷的价格预言机,通过重入漏洞进一步从协议中抽取资产。

通常,被标记为只读的视图函数被认为是安全的,因为它们不改变合约的状态,往往缺乏重入保护。“只读”一词表明该函数仅执行视图操作,例如根据第三方池的供应计算代币余额。在此事件中,第三方是另一个名为SyncSwap的去中心化交易所。然而,正如本案例所示,这些函数可以被操纵以 siphon 大量资金。

“攻击者在SyncSwap的销毁/铸造操作期间改变了LP的价格,利用其储备来确定[在Era Lend上的] LP价格,”BlockSec的联合创始人兼CTO吴雷告诉The Block。“所有使用SyncSwap代码的项目都应该保持警惕。”

“我们已检测并确认我们的平台遭受了网络攻击。我们想向您保证,攻击已被遏制,威胁行为者无法继续其行动,”Era Lend在Discord上的声明中表示。

它澄清说,只有USDC池受到影响,而USDC以外的资产安全完好。

作为预防措施,团队建议用户暂时不要存入USDC。此外,团队补充说,平台上的借贷操作已暂时停止。

© 2025 The Block. 保留所有权利。本文仅供信息参考。并不提供或意图作为法律、税务、投资、金融或其他建议。

免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

送 666 USDT,我们是认真的!
广告
|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

Theblock的精選文章

4 個月前
泰国Bitkub加密货币交易所考虑在香港上市:彭博社
4 個月前
摩根大通关闭了Strike首席执行官杰克·马勒斯的账户,引发了对加密货币去银行化的担忧
4 個月前
现货比特币ETF在连续第四周的资金流出中减少了12亿美元
查看更多

目錄

|
|
APP下載
Windows
Mac
分享至:

X

Telegram

Facebook

Reddit

複製鏈接

相關文章

avatar
avatarDecrypt
11 分鐘前
这三种山寨币刚刚获得了杠杆加密货币交易所交易基金
avatar
avatarbitcoin.com
50 分鐘前
Cango 获得 7500 万美元的新资本,以扩展 Ecohash 人工智能计算平台。
avatar
avatarDecrypt
1 小時前
索拉纳去中心化金融交易所漂流协议被攻击,超过2.85亿美元被盗。
avatar
avatarDecrypt
1 小時前
谷歌的Veo 3.1 Lite将API成本减少一半,随着OpenAI的Sora退出市场
avatar
avatarcoindesk
1 小時前
受城堡资本支持的EDX市场申请美国信托章程以扩展机构加密服务
APP下載
Windows
Mac

X

Telegram

Facebook

Reddit

複製鏈接