SlowMist identifie la bibliothèque SafeMath dans le contrat de marché comme la cause principale de l'exploitation de 9.5 millions de dollars de zkLend
En bref SlowMist a identifié une vulnérabilité critique au cœur de la récente attaque zkLend, attribuant le problème à l'implémentation de la bibliothèque SafeMath dans le contrat de marché.
Entreprise de sécurité blockchain slowmist a révélé que son équipe de sécurité a identifié une vulnérabilité critique au cœur de la récente attaque contre zkPrêter , un protocole de marché monétaire de couche 2 basé sur Starknet. L'entreprise attribue le problème à l'implémentation de la bibliothèque safeMath dans le contrat de marché.
Selon SlowMist, la vulnérabilité provient de la manière dont les calculs de division sont traités. Le contrat effectue des opérations de division directes, ce qui entraîne une vulnérabilité d'arrondi à la baisse lors de la détermination du montant précis de zTokens qui doivent être brûlés lors de l'opération de retrait. Cette faille crée une opportunité pour les attaquants d'exploiter l'écart et d'obtenir des avantages non autorisés.
En réponse à ces conclusions, SlowMist a conseillé aux utilisateurs de zkLend de rester vigilants quant à la sécurité de leurs actifs. L'entreprise recommande de s'abstenir temporairement d'effectuer des transactions liées aux dépôts sur la plateforme afin d'atténuer le risque de pertes financières potentielles.
zkLend a été victime d'un exploit de 9.5 millions de dollars sur le réseau Starknet plus tôt dans la journée. En réponse, les retraits sur le protocole ont été suspendus et zkLend a contacté le pirate informatique, lui offrant une récompense « white hat » de 10 % des fonds volés tout en demandant la restitution des 90 % restants, ce qui représente 3,300 8.4 ETH, soit environ XNUMX millions de dollars.
Dans une déclaration partagée sur la plateforme de médias sociaux X, zkLend a déclaré : « Dès réception du virement, nous acceptons de vous dégager de toute responsabilité concernant l'attaque. Nous travaillons actuellement avec des sociétés de sécurité et les forces de l'ordre. Si nous n'avons pas de vos nouvelles d'ici 00h00 UTC, le 14 février 2025, nous passerons aux étapes suivantes pour vous traquer et vous poursuivre. »
La plateforme d'alerte de sécurité en temps réel Cyvers Alerts a signalé que les fonds volés ont été transférés vers Ethereum et blanchis via le protocole Railgun, axé sur la confidentialité.
Qu'est-ce que zkLend ?
zkPrêter vise à fournir une plateforme de marché monétaire conviviale, sécurisée et efficace, adaptée aux besoins de liquidité des utilisateurs. Le protocole est un marché de prêt sans autorisation conçu principalement pour les utilisateurs de détail, leur permettant de déposer et d'emprunter des actifs numériques directement via leurs portefeuilles à tout moment. Les déposants peuvent gagner des rendements basés sur les intérêts payés par les emprunteurs qui utilisent les actifs déposés. De plus, les utilisateurs peuvent utiliser leurs actifs déposés comme garantie pour emprunter d'autres actifs numériques.
Le projet a levé 5 millions de dollars lors d'un tour de financement d'amorçage en 2022, Delphi Digital menant l'investissement et Three Arrows Capital et StarkWare participant également.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
La Fondation Ethereum annonce le calendrier d'activation de Pectra pour Holesky et Sepolia et publie le logiciel client du réseau de test
En bref La Fondation Ethereum a annoncé que la mise à niveau du réseau Pectra sera mise en ligne sur Holesky le 24 février, suivie de Sepolia le 5 mars, et a publié le logiciel client du réseau de test.
![](https://img.bgstatic.com/multiLang/image/social/3421d160feaf09e0d916e99c2a4ae33e1739641444055.jpg)
Bitcoin en quête de reprise : Les petits investisseurs restent engagés malgré la consolidation des prix
Le meme coin TRUMP explose et dépasse les 20 $
![](https://img.bgstatic.com/multiLang/image/social/643086e14e480dbe5ec8c4e67e37176a1739604783209.png)
La hausse est pour l’écosystème Solana ; Voici les résultats !
![](https://img.bgstatic.com/multiLang/image/social/d8a6d3e3bbd085ae26708a3dc5e4bf271739604781336.png)
En vogue
PlusPrix des cryptos
Plus![Bitcoin](https://img.bgstatic.com/multiLang/coinPriceLogo/bitcoin.png)
![Ethereum](https://img.bgstatic.com/multiLang/coinPriceLogo/ethereum.png)
![XRP](https://img.bgstatic.com/multiLang/coinPriceLogo/ripple.png)
![Tether USDt](https://img.bgstatic.com/multiLang/coinPriceLogo/0208496be4e524857e33ae425e12d4751710262904978.png)
![Solana](https://img.bgstatic.com/multiLang/coinPriceLogo/solana.png)
![BNB](https://img.bgstatic.com/multiLang/coinPriceLogo/binance.png)
![USDC](https://img.bgstatic.com/multiLang/coinPriceLogo/usdc.png)
![Dogecoin](https://img.bgstatic.com/multiLang/coinPriceLogo/dogecoin.png)
![Cardano](https://img.bgstatic.com/multiLang/coinPriceLogo/cardano.png)
![TRON](https://img.bgstatic.com/multiLang/coinPriceLogo/tron.png)