慢雾:zkLend被盗核心原因在于市场合约采用的safeMath库

BlockBeats 消息,2 月 12 日,针对今日 zkLend 被盗超 900 万美元事件,慢雾发布分析称,这次攻击的核心原因在于市场合约采用的 safeMath 库。在进行除法计算时,采用直接除法,导致在计算提现作时实际需要销毁的 zToken 数量时存在四舍五入漏洞。攻击者可能会利用此漏洞非法获取利益。请用户密切关注自身在 zkLend 上的资产状态,暂时停止与 zkLend 相关的充值动作,以免造成可能的损失。

声明:本文所述观点不代表沐林数字货币安全教育网立场,文章内容仅供学习、阅读和参考。对购买、持有或出售任何数字资产不提供观点。投资存在风险,请自行评估。转载需注明来源,违者必究!

相关推荐

CZ:将考虑是否公布宠物狗名字和照片

BlockBeats 消息,2 月 13 日,CZ 在 X 上发文称:「现在已经得到答案了,事情的运…

Liquity V2稳定池或存潜在问题,团队建议用户关闭头寸

BlockBeats 消息,2 月 13 日,Liquity 团队在 X 发布公告,称其正在调查 L…

美俄换囚:BTC-e幕后主干被移交俄罗斯

BlockBeats 消息,2 月 13 日,据 The Block 报道,美国总统特朗普与俄罗斯达…