当前位置:首页 > 股票学习 > 详情

zkSync借贷龙long头EraLend遭黑客攻击!官方建议暂不要存入USDC

2023-07-27 08:36:22 股票知识学习网 阅读(35) 评论(0)

zkSync借贷龙头EraLend遭黑客攻击!官方建议暂zan不要存入USDC

股票知识shi学习网(www.vitai-group.cn)讯:以太tai坊zkSync上的de借贷协议EraLend遭受「重入攻击ji」漏洞利用,损失340万美元。该团队已证实shi,并表示情况已得到控制。他们建jian议用户暂时不要存入$USDC,并暂停所有借贷dai服务。近半年Zksync生态的蓬勃发展,也因而成为黑客ke攻击的目标。

EraLend遭受shou严重攻击

攻gong击源于漏洞利用

据区块链资安公司CertiK公告,以太坊zkSync上最大的借贷协议yiEraLend,在zai昨日遭受一起造成340万美元yuan损失的攻击事件,起因于一个ge有关「重入攻击(Read-only Reentrancy Attack)」的漏洞dong利用。

安全分析师Spreek于推tui特上指出,黑客利用外部账户在两liang次交易中掏空资金。其在单笔交易中重复调用特定函han数,中断原先多步骤的验证流程;使合he约在还未更新的状况下xia,持续重复执行xing恶意操作,借以提出chu超过其权限范围的资金jin。

2c38eadb9121781f5e79159f4c2b444f.webp

据悉,该漏洞难以被bei审计员察觉,须定期qi升级智能合约,才能尽jin量降低该攻击成功gong的可能性。

Certik声sheng称,因EraLend与Syncswap的程序关联性,其他与Syncswap有关的专案也可能具ju有此漏洞,容易受到攻击。

DefiLlama资料显示,其总zong锁仓价值(TVL)在近一天tian内下降超过73%,仅剩500万美元,营运状况陷入危wei机。

869e5dc2472957804392637b5c6fecf7.webp

开发团队后hou续处理

EraLend团队在受到攻击后不久,于其qiDiscord中zhong发布声明:我们已经调查并确认ren了EraLend此次的攻击ji事件,同时向用户保证情况已在掌控kong中,黑客已无法继续xu进行攻击。

695ea02bdf4c4926acc4db89a133bfff.webp

并补充说明,目前只有USDC池受到dao攻击,其余资产皆安全无虞。作zuo为预防措施,团队也建议用户暂时不bu要存入$USDC,同时该平台已yi暂停了所有借贷服务。

什么是EraLend?

EraLend是以太tai坊网络上基于zksync,也就是零知识证明的deL2借贷协议。旨在利用其不依赖外部bu流动性而达到低风险的特色,简化hua用户体验并提高其资本利用yong效率。

DeFi生态tai上半年的蓬勃发展,也同tong时带动zksync的爆炸式增长,该gai网络的TVL在上周更突破史无wu前例的1.95亿美元,仍在持续xu成长中,庞大资金也因而成为黑客ke眼中的待宰肥羊。

转载请保留链接:http://www.vitai-group.cn/gpxx/1690418182935.html

上一篇:区块链支付系统;区块链支付系统开发多少钱

下一篇:币安宣布bu上架香港概念美元稳定币FDUSD!能甩开BUSD、TUSD阴霾?

辅助阅读:

  • sol价格_SOL价格预测(ce)

    sol价格_SOL价格预测(ce)

    吧里的朋友,淘宝卖的SOL头盔都是真的(de)吗基本都是真的。顺便给你科普一下,头盔(kui)行业是很少出现假(jia)货的行业。 我的意思是基本没有真正意义(yi)上的假货, 大(da)多假货的形式是(shi)厂家用自己的头盔,在上面贴了个(ge)世界名牌。这样卖给一些有虚荣心(xin)的买家。 这种造假形式他基本没有(you)成本。因为头盔是他自己的…
    2023-07-26 阅读(34)
  • Worldcoin空投已申领170万枚!WLD代币用途介绍

    Worldcoin空投已申领170万枚!WLD代币用途介绍

    股票知识学习网(www.vitai-group.cn)讯:加密货币项目Worldcoin于24日宣告正式上线,该项目主要可分为三部分任务,即创建一个全球身份ID、一种全球货币和一个承载身份ID与货币的钱包,其愿景是建设一个全球最大的、公平的数字身份和数字货币体系。Worldcoin钱包World App已开放下载,让全球超过200万参与测试的用户,可获得自己的Wor…
    2023-07-26 阅读(50)
  • pi挖矿靠谱(pu)吗、pi挖矿有风险吗

    pi挖矿靠谱(pu)吗、pi挖矿有风险吗

    pi是什么?是骗局吗?派币(Pi),由斯坦福大学(xue)博士团队打造。可在手机上“挖矿”的虚拟货币_O喽杂谕诒忍乇倚枰愎欢嗟目(mu)蠡谂杀业姆绞椒(jiao)浅<虻ィ枰杀_pp就能免费(fei)挖矿。但它并不(bu)合法。是骗局。派币本质上就是一(yi)个传销币,假区块链,打着“区块(kuai)链技术”、“数字货币”等(deng)概念的口号开始非法吸金(j…
    2023-07-26 阅读(36)
  • 交易所suoKucoin裁员300人!退出美国、加拿大利润下滑

    交易所suoKucoin裁员300人!退出美国、加拿大利润下滑

    股票piao知识学习网(www.vitai-group.cn)讯:受监管收紧jin、币圈萎靡的影响,即便是交易所suo也面临严峻的营ying运挑战。继龙头币安(Binance)于7月yue中旬遭WSJ爆料最zui多可能裁员1000人之zhi后,另一家加密货币bi交易所Kucoin也传来裁员30%的坏消息。Kucoin退出美国、加拿na大,利润下滑据吴说区块链昨日深夜报bao导,Kucoin即将裁…
    2023-07-26 阅读(27)
  • 云尊币挖矿;l云尊币挖矿会员登录

    云尊币挖矿;l云尊币挖矿会员登录

    英为财情上的云尊币真实吗不真实。1、英为财情上的云尊币已经被公安确认为传销。2、云尊币,五行币都属于云尊集团旗下的虚拟货币。3、云尊集团总裁张健已于2014年10月底,在逃亡途中被泰国警方抓获。云尊币是什么?问题一:云尊币是什么 云尊币就是云数贸搞出来的新物种,宣称是互联网新生物,不属于资金盘,不属于直销,不属于虚拟币…
    2023-07-26 阅读(35)
  • 跳空低开的股(gu)票意味着什么_跳空高开后第二天走势

    跳空低开的股(gu)票意味着什么_跳空高开后第二天走势

    股票跳空低开高走代(dai)表着什么?股票低开高走指某(mou)支股票在一天中以低于上一日的收(shou)盘价开盘,开盘后继续上涨,最终(zhong)以高于上一日收盘价的价格收盘。也能(neng)够用来指大盘指数。那么股票跳空低(di)开高走代表着什么呢(ne)?一同来看一看吧(ba)。股价跳空(kong)低开后,一路上(shang)扬,即称作低开高走。一般呈现…
    2023-07-26 阅读(28)