去中心化借贷协议zkLend于2月12日遭遇黑客攻击,损失高达900万美元。该协议向攻击者提供10%悬赏,若在2月14日前归还剩余资金,将免除其法律责任。
去中心化借贷协议zkLend于2月12日遭遇黑客攻击,损失高达900万美元。该协议向攻击者提供10%悬赏,若在2月14日前归还剩余资金,将免除其法律责任。
zkLend遭黑900万美元,黑客资金经Railgun洗白
根据区块链安全团队慢雾(Slow Mist)的报告,Starknet链上的借贷项目zkLend遭到骇客攻击,导致900万美元资金损失。
此次攻击的核心原因在于市场合约采用的safeMath程序。在执行除法计算时使用直接除法(direct division),导致计算提现操作中需要销毁的zToken实际数量时,出现向下取整的漏洞。攻击者可能利用该漏洞来非法获取利益,团队表示,「请用户密切关注自己在zkLend上的资产状态,并暂停与zkLend相关的存款等操作,以避免可能的损失。」
后续,另一间资安公司Cyvers也指出:攻击者将被盗资金转移至以太坊区块链,并透过隐私服务Railqun进行洗然而,由于Railgun的协议政策,这些资金最终被退回到原先的地址。
zkLend向黑客提出10%奖金交涉
在攻击发生后,zkLend随即发布公告,与黑客以10%的奖金进行谈判,宣称若在2月14日前归还剩余资金,将免除其一切法律责任:我们知道你是今日攻击zkLend的幕后黑手,你可以保留10%的资金作为白帽黑客奖励,并归还剩下的90%,也就是约3,300枚ETH。
同时,zkLend更表示,他们已与安全公司及执法机构合作,若在14日前没有收到回应,将采取进一步行动追查并起诉攻击者。
受灾用户怒批团队放任资金流出
对此,受害用户0XYANGZAI于社群媒体X上表达了对StarkNet官方不作为的不满,质疑是否存在内部人员参与.
在被盗12小时后,他们仍然放任L2与L1跨链桥的1,800枚ETH的转出,不禁让人怀疑是不是监守自盗。
他表示,预计本周前往香港报警,并号召其他受害者一起行动,同时呼吁针对骇客地址曾互动过的DEX及CEX进行调查。
加密领域黑客攻击层出不穷
回顾Chainalysis的2024资安事件报告,被盗资金较去年同期成长了约21%,达到22亿美元。尽管被盗资金中主要来自去中心化金融(DeFi)服务,但第二季及第三季最主要的被盗目标是仍中心化服务。
2024年,私钥泄漏是最主要的加密货币被盗原因(43.8%),其中似乎大部分都与北韩黑客的猖獗有关,他们陆续渗透许多加密公司,并破坏他们的网络。
据悉,北韩黑客从各加密专案窃取的金额又创下了历史高点,来到13.4亿美元,占全年被盗总金额的61%。
随着加密货币安全问题日益严重,自主资安意识的防范更显得格外重要。
相关推荐
Rootstock 携手 Footprint Analytics:以数据洞察力加速 DeFi 生态系统发展
2024-08-13 17:10
149谁在组织Crypto4Harris虚拟市政厅?
2024-08-08 07:40
169特朗普加密项目向以太坊 DeFi 巨头 Aave 提交提案
2024-10-10 16:27
402Polymarket用户预测特朗普的言论-最新加密货币新闻
2024-08-13 22:10
169随着特朗普在Polymarket上的平局达到48%,卡玛拉的获胜几率下降
2024-08-19 10:10
303中国引渡涉嫌140亿美元加密货币欺诈计划幕后主使
2024-08-24 01:40
197最新资讯
蓝筹NFT项目Doodles宣布发行代币DOOD!放弃以太坊先选择 Solana
2025-02-23 23:15
Starknet链借贷协议zkLend被黑损失近干万美元!开出10%奖金盼黑客归还
2025-02-23 23:08
BNB Chain龙头DEX协议Pancakeswapi24小时交易量超Uniswap
2025-02-23 23:04
Uniswap Labs宣布:专为DeFi打造的Layer2区块链Unichain正 式上线
2025-02-23 22:57
Aave指控Solana链上借贷协议Kamino抄袭!双方爆激烈口水战
2025-02-23 22:51
Bybit 遭黑客攻击后,以太坊社区对区块链回滚的呼吁出现分歧
2025-02-22 23:15
Bybit Hacker 成为第 14 大 ETH 持有者,超越 Vitalik Buterin 和 Fidelity
2025-02-22 23:11
以太坊上海升级对质押奖励和流动性的影响
2025-02-22 23:08
最热资讯
蓝筹NFT项目Doodles宣布发行代币DOOD!放弃以太坊先选择 Solana
2025-02-23 23:15