Slow Fog: السبب الرئيسي لحادثة هجوم zkLend هو أن عقد السوق يستخدم مكتبة safeMath
فيما يتعلق بالحادثة التي تعرضت فيها zkLend للهجوم وسرقت أكثر من 9 ملايين دولار أمريكي، نشرت SlowMist تحليلًا على المنصة X تشير فيه إلى أن السبب الرئيسي لهذا الهجوم يكمن في مكتبة safeMath المستخدمة في عقد السوق. عند إجراء حسابات القسمة، تستخدم القسمة المباشرة، مما يؤدي إلى عيب في التقريب للأسفل عند حساب العدد الفعلي من zTokens التي تحتاج إلى التدمير أثناء عمليات السحب. قد يستغل المهاجمون هذه الثغرة لتحقيق أرباح غير قانونية. تذكر SlowMist المستخدمين بمراقبة حالة أصولهم على zkLend عن كثب ووقف أي عمليات شحن مؤقتًا تتعلق بـ zkLend لتجنب الخسائر المحتملة.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
بيانات: تم سحب 32.93 BTC من إحدى منصات التداول، بقيمة تقارب 2.4556 مليون دولار أمريكي
انهيار MON أدى إلى تصفية كاملة لعدة حيتان وخسائر تجاوزت مليون دولار
JAN3: الشريك يوقف الخدمة فجأة، DolphinCard يعلق جميع العمليات ويبدأ عملية استرداد الأموال