Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnWeb3CommunautéPlus
Trading
Spot
Achat et vente de cryptos
Marge
Amplifiez et maximisez l'efficacité de vos fonds
Onchain
Going Onchain, without going Onchain!
Convert
Aucun frais de transaction ni slippage
Explorer
Launchhub
Prenez l'avantage dès le début et commencez à gagner
Copy
Copiez des traders experts en un clic
Bots
Bots de trading IA simples, rapides et fiables
Trading
Futures USDT-M
Futures réglés en USDT
Futures USDC-M
Futures réglés en USDC
Futures Coin-M
Futures réglés en cryptomonnaies
Explorer
Guide des Futures
Le parcours de trading de Futures, du débutant à l'expert
Événements Futures
Profitez de généreuses récompenses
Bitget Earn
Une variété de produits pour faire fructifier vos actifs
Simple Earn
Déposez et retirez à tout moment, rendements flexibles sans risque
On-chain Earn
Réalisez des profits quotidiens sans risquer votre capital
Structured Earn
Une innovation financière solide pour gérer les fluctuations du marché
VIP et Gestion de patrimoine
Des services premium pour une gestion de patrimoine intelligente
Prêt Crypto
Emprunts flexibles avec un haut niveau de sécurité des fonds
SlowMist identifie la bibliothèque SafeMath dans le contrat de marché comme la cause principale de l'exploitation de 9.5 millions de dollars de zkLend

SlowMist identifie la bibliothèque SafeMath dans le contrat de marché comme la cause principale de l'exploitation de 9.5 millions de dollars de zkLend

MPOSTMPOST2025/02/13 11:11
Par:MPOST

En bref SlowMist a identifié une vulnérabilité critique au cœur de la récente attaque zkLend, attribuant le problème à l'implémentation de la bibliothèque SafeMath dans le contrat de marché.

Entreprise de sécurité blockchain slowmist a révélé que son équipe de sécurité a identifié une vulnérabilité critique au cœur de la récente attaque contre zkPrêter , un protocole de marché monétaire de couche 2 basé sur Starknet. L'entreprise attribue le problème à l'implémentation de la bibliothèque safeMath dans le contrat de marché.

Selon SlowMist, la vulnérabilité provient de la manière dont les calculs de division sont traités. Le contrat effectue des opérations de division directes, ce qui entraîne une vulnérabilité d'arrondi à la baisse lors de la détermination du montant précis de zTokens qui doivent être brûlés lors de l'opération de retrait. Cette faille crée une opportunité pour les attaquants d'exploiter l'écart et d'obtenir des avantages non autorisés.

En réponse à ces conclusions, SlowMist a conseillé aux utilisateurs de zkLend de rester vigilants quant à la sécurité de leurs actifs. L'entreprise recommande de s'abstenir temporairement d'effectuer des transactions liées aux dépôts sur la plateforme afin d'atténuer le risque de pertes financières potentielles.

🚨Alerte de sécurité SlowMist🚨

Le projet de prêt @zkLend sur la chaîne Starknet a été attaqué aujourd'hui, avec plus de 9 millions de dollars d'actifs perdus !

L'équipe de sécurité de SlowMist a découvert que la raison principale de cette attaque réside dans la bibliothèque safeMath adoptée par le contrat de marché. Lorsque… https://t.co/YmvzVXxmiD pic.twitter.com/S3P73E4uxu

- SlowMist (@SlowMist_Team) 12 février 2025

zkLend a été victime d'un exploit de 9.5 millions de dollars sur le réseau Starknet plus tôt dans la journée. En réponse, les retraits sur le protocole ont été suspendus et zkLend a contacté le pirate informatique, lui offrant une récompense « white hat » de 10 % des fonds volés tout en demandant la restitution des 90 % restants, ce qui représente 3,300 8.4 ETH, soit environ XNUMX millions de dollars.

Dans une déclaration partagée sur la plateforme de médias sociaux X, zkLend a déclaré : « Dès réception du virement, nous acceptons de vous dégager de toute responsabilité concernant l'attaque. Nous travaillons actuellement avec des sociétés de sécurité et les forces de l'ordre. Si nous n'avons pas de vos nouvelles d'ici 00h00 UTC, le 14 février 2025, nous passerons aux étapes suivantes pour vous traquer et vous poursuivre. »

Au hacker :

Nous comprenons que vous êtes responsable de l'attaque d'aujourd'hui contre zkLend. Vous pouvez conserver 10 % des fonds sous forme de prime white hat et renvoyer les 90 % restants, soit 3,300 0 ETH pour être exact, à cette adresse Ethereum : 31xCf1e97790b681723afD1398fA5c9eAd69f98BXNUMXC.

Sur… pic.twitter.com/piEVPDHZd4

– zkLend (@zkLend) 12 février 2025

La plateforme d'alerte de sécurité en temps réel Cyvers Alerts a signalé que les fonds volés ont été transférés vers Ethereum et blanchis via le protocole Railgun, axé sur la confidentialité.

Qu'est-ce que zkLend ?

zkPrêter vise à fournir une plateforme de marché monétaire conviviale, sécurisée et efficace, adaptée aux besoins de liquidité des utilisateurs. Le protocole est un marché de prêt sans autorisation conçu principalement pour les utilisateurs de détail, leur permettant de déposer et d'emprunter des actifs numériques directement via leurs portefeuilles à tout moment. Les déposants peuvent gagner des rendements basés sur les intérêts payés par les emprunteurs qui utilisent les actifs déposés. De plus, les utilisateurs peuvent utiliser leurs actifs déposés comme garantie pour emprunter d'autres actifs numériques.

Le projet a levé 5 millions de dollars lors d'un tour de financement d'amorçage en 2022, Delphi Digital menant l'investissement et Three Arrows Capital et StarkWare participant également.

0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !