Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnWeb3ПлощадкаПодробнее
Торговля
Спот
Купить и продать криптовалюту
Маржа
Увеличивайте капитал и эффективность средств
Onchain
Безграничные возможности торговли.
Конвертация и блочная торговля
Конвертируйте криптовалюту в один клик без комиссий
Обзор
Launchhub
Получите преимущество заранее и начните побеждать
Скопировать
Копируйте элитного трейдера в один клик
Боты
Простой, быстрый и надежный торговый бот на базе ИИ
Торговля
Фьючерсы USDT-M
Фьючерсы с расчетами в USDT
Фьючерсы USDC-M
Фьючерсы с расчетами в USDC
Фьючерсы Coin-M
Фьючерсы с расчетами в криптовалютах
Обзор
Руководство по фьючерсам
Путь от новичка до профессионала в торговле фьючерсами
Акции по фьючерсам
Получайте щедрые вознаграждения
Bitget Earn
Продукты для легкого заработка
Simple Earn
Вносите и выводите средства в любое время, чтобы получать гибкий доход без риска
Ончейн-Earn
Получайте прибыль ежедневно, не рискуя основной суммой
Структурированный Earn
Надежные финансовые инновации, чтобы преодолеть рыночные колебания
VIP и Управление капиталом
Премиум-услуги для разумного управления капиталом
Займы
Гибкие условия заимствования с высокой защитой средств
Slow Fog: Основная причина инцидента с атакой на zkLend заключается в том, что рыночный контракт использует библиотеку safeMath

Slow Fog: Основная причина инцидента с атакой на zkLend заключается в том, что рыночный контракт использует библиотеку safeMath

Bitget2025/02/12 13:49
Показать оригинал

По поводу инцидента, когда zkLend подвергся атаке и было украдено более 9 миллионов долларов США, SlowMist опубликовал анализ на платформе X, заявив, что основной причиной этой атаки является библиотека safeMath, используемая рыночным контрактом. При выполнении операций деления она использует прямое деление, что приводит к ошибке округления вниз при расчете фактического количества zTokens, которые необходимо уничтожить во время операций вывода. Злоумышленники могут использовать эту уязвимость для незаконного получения прибыли. SlowMist напоминает пользователям внимательно следить за состоянием своих активов на zkLend и временно прекратить любые действия по пополнению, связанные с zkLend, чтобы избежать возможных потерь.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!