Starknet鏈借貸協(xié)議zkLend被黑損失近千萬(wàn)美元!開出10%獎(jiǎng)金盼黑客歸還
去中心化借貸協(xié)議zkLend于2月12日遭遇黑客攻擊,損失高達(dá)900萬(wàn)美元。該協(xié)議向攻擊者提供10%懸賞,若在2月14日前歸還剩余資金,將免除其法律責(zé)任。
zkLend遭黑900萬(wàn)美元,黑客資金經(jīng)Railgun洗白
根據(jù)區(qū)塊鏈安全團(tuán)隊(duì)慢霧(Slow Mist)的報(bào)告,Starknet鏈上的借貸項(xiàng)目zkLend遭到駭客攻擊,導(dǎo)致900萬(wàn)美元資金損失。
此次攻擊的核心原因在于市場(chǎng)合約采用的safeMath程序。在執(zhí)行除法計(jì)算時(shí)使用直接除法(direct division),導(dǎo)致計(jì)算提現(xiàn)操作中需要銷毀的zToken實(shí)際數(shù)量時(shí),出現(xiàn)向下取整的漏洞。攻擊者可能利用該漏洞來(lái)非法獲取利益。
團(tuán)隊(duì)表示,「請(qǐng)用戶密切關(guān)注自己在zkLend上的資產(chǎn)狀態(tài),并暫停與zkLend相關(guān)的存款等操作,以避免可能的損失?!?/p>
后續(xù),另一間資安公司Cyvers也指出:攻擊者將被盜資金轉(zhuǎn)移至以太坊區(qū)塊鏈,并透過(guò)隱私 服務(wù)Railgun進(jìn)行洗。然而,由于Railgun的協(xié)議政策,這些資金最終被退回到原先的地址。
zkLend向黑客提出10%獎(jiǎng)金交涉
在攻擊發(fā)生后,zkLend隨即發(fā)布公告,與黑客以10%的獎(jiǎng)金進(jìn)行談判,宣稱若在2月14日前歸還剩余資金,將免除其一切法律責(zé)任:我們知道你是今日攻擊zkLend的幕后黑手,你可以保留10%的資金作為白帽黑客獎(jiǎng)勵(lì),并歸還剩下的90%,也就是約3,300枚ETH。
同時(shí),zkLend更表示,他們已與安全公司及執(zhí)法機(jī)構(gòu)合作,若在14日前沒(méi)有收到回應(yīng),將采取進(jìn)一步行動(dòng)追查并起訴攻擊者。
受災(zāi)用戶怒批團(tuán)隊(duì)放任資金流出
對(duì)此,受害用戶0xYANGZAI于社群媒體X上表達(dá)了對(duì)StarkNet官方不作為的不滿,質(zhì)疑是否存在內(nèi)部人員參與:在被盜12小時(shí)后,他們?nèi)匀环湃蜭2與L1跨鏈橋的1,800枚ETH的轉(zhuǎn)出,不禁讓人懷疑是不是監(jiān)守自盜。
他表示,預(yù)計(jì)本周前往香港報(bào)警,并號(hào)召其他受害者一起行動(dòng),同時(shí)呼吁針對(duì)駭客地址曾互動(dòng)過(guò)的DEX及CEX進(jìn)行調(diào)查。
加密領(lǐng)域黑客攻擊層出不窮
回顧C(jī)hainalysis的2024資安事件報(bào)告,被盜資金較去年同期成長(zhǎng)了約21%,達(dá)到22億美元。盡管被盜資金中主要來(lái)自去中心化金融(DeFi)服務(wù),但第二季及第三季最主要的被盜目標(biāo)是仍中心化服務(wù)。
2024年,私鑰泄漏是最主要的加密貨幣被盜原因(43.8%),其中似乎大部分都與韓北 韓黑客的猖獗有關(guān),他們陸續(xù)滲透許多加密公司,并破壞他們的網(wǎng)絡(luò)。
據(jù)悉,北 韓黑客從各加密專案竊取的金額又創(chuàng)下了歷史高點(diǎn),來(lái)到13.4億美元,占全年被盜總金額的61%。
隨著加密貨幣安全問(wèn)題日益嚴(yán)重,自主資安意識(shí)的防范更顯得格外重要。
到此這篇關(guān)于Starknet鏈借貸協(xié)議zkLend被黑損失近千萬(wàn)美元!開出10%獎(jiǎng)金盼黑客歸還的文章就介紹到這了,更多相關(guān)Starknet鏈相關(guān)資訊內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!
你可能感興趣的文章
-
a16z:穩(wěn)定幣的崛起的原因解讀
如果你最近沒(méi)有關(guān)注過(guò)穩(wěn)定幣的最新數(shù)據(jù),可能會(huì)感到驚訝,在過(guò)去12個(gè)月里,穩(wěn)定幣的交易量達(dá)到了33萬(wàn)億美元,持續(xù)創(chuàng)下歷史新高,更多詳細(xì)資訊請(qǐng)看下面正文…
2025-06-06 -
瑞士首次批準(zhǔn)與74個(gè)國(guó)家共享加密貨幣稅 務(wù)信息
瑞士聯(lián)邦委員會(huì)預(yù)計(jì)將在2026年底前實(shí)施與74個(gè)國(guó)家自動(dòng)交換加密貨幣信息的法案,首次交換預(yù)計(jì)在2027年進(jìn)行,更多詳細(xì)資訊請(qǐng)看下面正文 …
2025-06-06 -
巴黎圣日耳曼歐冠奪冠!但官方球迷代幣PSG反而下跌解讀
巴黎圣日耳曼歐冠奪冠,官方球迷代幣$PSG反而下跌,揭示加密市場(chǎng)「賣事實(shí)」現(xiàn)象與球迷代幣波動(dòng)特性?!?/p> 2025-06-06
-
一文了解歐盟MiCA目光轉(zhuǎn)向DeFi的原因!但去中心化定義成難題
全球首部針對(duì)加密資產(chǎn)市場(chǎng)的全面性法規(guī)——?dú)W盟的《加密資產(chǎn)市場(chǎng)監(jiān)管規(guī)范》(Marketsin Crypto-Assets Regulation,MiCA),已于2024年底正式生效,為快速發(fā)展的加密產(chǎn)業(yè)帶來(lái)…
2025-06-06 -
SharpLink囤以太坊有風(fēng)險(xiǎn)嗎?SharpLink為何效仿微策略買以太坊?
今天我們來(lái)講下以太坊,最近有個(gè)重大 事件,就是美國(guó)上市公司SharpLink Gaming(納斯達(dá)克代碼:SBET)宣布計(jì)劃通過(guò)私募融資(PIPE)方式,以每股6.15美元的價(jià)格發(fā)行6910萬(wàn)…
2025-06-06 -
比特幣(BTC)挖礦難度創(chuàng)歷史新高,成功斬獲33萬(wàn)美元區(qū)塊獎(jiǎng)勵(lì)
一位獨(dú)立比特幣礦工成功挖出了第899,826個(gè)區(qū)塊,獲得了價(jià)值330,386美元的獎(jiǎng)勵(lì),在當(dāng)前創(chuàng)紀(jì)錄高網(wǎng)絡(luò)難度下實(shí)屬罕見壯舉,根據(jù)mempool.space數(shù)據(jù)顯示,該區(qū)塊于6月5日世界標(biāo)準(zhǔn)…
2025-06-06 -
Pi Network 的 GCV 是什么?為什么大家都在談?wù)撍?/h3>
Pi Network 的 GCV 是什么?為什么大家都在談?wù)撍???Pi Network 社區(qū)中,GCV 代表“全球共識(shí)價(jià)值”,這是 Pi 愛好者提出的一個(gè)概念,旨在為 Pi 幣設(shè)定一個(gè)固定價(jià)值,一些…
2025-06-06 -
山寨幣持續(xù)疲軟?或許正醞釀結(jié)構(gòu)性轉(zhuǎn)折
市場(chǎng)正在做它最擅長(zhǎng)的事:考驗(yàn)?zāi)愕男拍?山寨幣對(duì) BTC 持續(xù)下跌,BTC 主導(dǎo)率接近周期高點(diǎn),市場(chǎng)情緒分 裂,一部分人冷眼旁觀,另一部分人在低市值幣上激進(jìn)做多,下面我們就來(lái)簡(jiǎn)…
2025-06-06 -
Pi幣跌破0.6美元,究竟是金坑還是陷阱?一文分析
Pi幣跌破0.6美元,究竟是金坑還是陷阱?最近加密圈又熱鬧了一陣,不是因?yàn)楸忍貛?,也不是哪個(gè)新項(xiàng)目融資破億,而是一個(gè)“沉默已久”的熟面孔:$Pi,又跌破0.6美元了,這不是…
2025-06-06 -
Layer1公鏈Stable橫空出世!背靠Tether及Bitfinex交易所 USDT是原生代
日前一條Layer1公鏈Stable橫空出世,該公鏈表示背靠Bitfinex交易所及全球最大穩(wěn)定幣USDT,Tether執(zhí)行長(zhǎng)兼Bitfinex技術(shù)長(zhǎng)Paolo Ardoino為該鏈提供幫助,Stable主打USDT就是原…
2025-06-06