SlowMist identifica la biblioteca SafeMath en un contrato de mercado como la causa principal del exploit de 9.5 millones de dólares de zkLend
En Resumen SlowMist ha identificado una vulnerabilidad crítica en el núcleo del reciente ataque zkLend, atribuyendo el problema a la implementación de la biblioteca SafeMath dentro del contrato de mercado.
Firma de seguridad blockchain slowmist ha revelado que su equipo de seguridad identificó una vulnerabilidad crítica en el núcleo del reciente ataque a zkLend , un protocolo de mercado monetario de capa 2 creado sobre Starknet. La empresa atribuye el problema a la implementación de la biblioteca safeMath dentro del contrato de mercado.
Según SlowMist, la vulnerabilidad surge de la forma en que se manejan los cálculos de división. El contrato realiza operaciones de división directa, lo que genera una vulnerabilidad de redondeo a la baja al determinar la cantidad precisa de zTokens que se deben quemar durante la operación de retiro. Esta falla crea una oportunidad para que los atacantes exploten la discrepancia y obtengan beneficios no autorizados.
En respuesta a los hallazgos, SlowMist ha recomendado a los usuarios de zkLend que se mantengan alertas respecto de la seguridad de sus activos. La firma recomienda abstenerse temporalmente de realizar transacciones relacionadas con depósitos en la plataforma para mitigar el riesgo de posibles pérdidas financieras.
Hoy temprano, zkLend sufrió un exploit de 9.5 millones de dólares en la red Starknet. En respuesta, se suspendieron los retiros en el protocolo y zkLend se puso en contacto con el hacker, ofreciéndole una recompensa de “sombrero blanco” del 10 % de los fondos robados y solicitando la devolución del 90 % restante, lo que equivale a 3,300 ETH, aproximadamente 8.4 millones de dólares.
En una declaración compartida en la plataforma de redes sociales X, zkLend dijo: “Al recibir la transferencia, aceptamos liberarlo de toda responsabilidad con respecto al ataque. Estamos trabajando con empresas de seguridad y las fuerzas del orden en esta etapa. Si no tenemos noticias suyas antes de las 00:00 UTC del 14 de febrero de 2025, procederemos con los siguientes pasos para rastrearlo y procesarlo”.
La plataforma de alerta de seguridad en tiempo real Cyvers Alerts informó que los fondos robados fueron transferidos a Ethereum y lavados a través del protocolo centrado en la privacidad Railgun.
¿Qué es zkLend?
zkLend El objetivo de la plataforma es proporcionar una plataforma de mercado monetario fácil de usar, segura y eficiente, diseñada para satisfacer las necesidades de liquidez de los usuarios. El protocolo es un mercado de préstamos sin permisos diseñado principalmente para usuarios minoristas, que les permite depositar y tomar prestados activos digitales directamente a través de sus billeteras en cualquier momento. Los depositantes pueden obtener rendimientos en función de los intereses pagados por los prestatarios que utilizan los activos depositados. Además, los usuarios pueden aprovechar sus activos depositados como garantía para tomar prestados otros activos digitales.
El proyecto recaudó 5 millones de dólares en una ronda de financiación inicial en 2022, con Delphi Digital liderando la inversión y Three Arrows Capital y StarkWare también participando.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Debate en El Salvador: ¿Acuerdo con el FMI pone en riesgo la estrategia de bitcoin?
![](https://img.bgstatic.com/multiLang/image/social/936c453aac4d3c256d5db56146d803981739446384907.png)
Anuncio de Bitget: añadimos 2 nuevos pares de trading con bots en spot
Ya lanzamos HEIUSDT para el trading de futuros y los bots de trading
Sahara AI abre el acceso de los usuarios a AI Studio, agilizando el ciclo de vida del desarrollo de IA
En Resumen Sahara AI ha abierto el acceso de los usuarios a AI Studio, una plataforma diseñada para agilizar e integrar el proceso de desarrollo de IA como parte de la siguiente fase de su red de pruebas.
![](https://img.bgstatic.com/multiLang/image/social/0823da5e2e2126b12ce0098b109482e11739376679058.jpg)
En tendencia
MásPrecios de las criptos
Más![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)