慢雾:zkLendが盗まれた核心的な理由は、市場契約がsafeMathライブラリを採用していることです。
2025-02-12 21:13:35
に共有します

ChainCatcher のメッセージ、今日の zkLend における 900 万ドル以上の盗難事件について、SlowMist が分析を発表しました。この攻撃の核心的な原因は、市場契約が採用している safeMath ライブラリにあります。除算計算を行う際に、直接除算を使用することで、引き出し時に実際に破棄する必要がある zToken の数量を計算する際に四捨五入の脆弱性が存在します。攻撃者はこの脆弱性を利用して不正に利益を得る可能性があります。
ユーザーは zkLend 上の資産状態に注意を払い、可能な損失を避けるために、zkLend に関連する入金を一時停止することをお勧めします。
関連プロジェクト
最新の速報
データ:過去1時間でBinanceの純流出は67,509,900 USDTです。
CoinPost
2025-10-23 04:44:03
ダウジョーンズ指数は334.33ポイント下落して終了し、S&P500とナスダックも下落しました。
CoinPost
2025-10-23 04:06:58
ベーセント:ロシアに対して大規模な制裁を実施することを発表します。
CoinPost
2025-10-23 04:06:41
テスラは時間外取引で1%以上下落し、株価が戻りました。
CoinPost
2025-10-23 04:05:40
米国株式市場の三大指数が揃って下落し、ネットイースは4%以上下落しました。
CoinPost
2025-10-23 04:01:42