专栏名称: 嘶吼专业版
为您带来每日最新最专业的互联网安全专业信息。
TodayRss-海外RSS稳定源
目录
相关文章推荐
FreeBuf  ·  OpenClaw ... ·  昨天  
今天看啥  ›  专栏  ›  嘶吼专业版

zkLend 在加密货币盗窃案中损失 950 万美元,请求黑客归还 90% 的款项

嘶吼专业版  · 公众号  · 互联网安全  · 2025-02-26 14:00
    

主要观点总结

zklend官方承认遭受黑客攻击,黑客利用智能合约中的舍入错误漏洞盗取了价值约950万美元的以太坊。攻击者通过操纵数值并利用ztoken mint() 和 withdraw() 过程中的舍入误差进行盗币。Starkware确认漏洞并非技术本身问题,而是应用程序特有的错误。黑客试图通过RailGun隐私协议清洗加密货币但被阻止。zkLend提议给黑客归还90%资金的机会作为白帽赏金,但目前尚未得到回应。zkLend正在与安全公司和执法部门合作,并在未来采取进一步措施。

关键观点总结

关键观点1: zklend遭到黑客攻击

黑客利用智能合约中的舍入错误漏洞,盗取了3600个以太币,价值约950万美元。

关键观点2: 攻击者利用特定操作进行盗币

攻击者通过操纵“lending_accumulator”的数值,利用ztoken mint() 和 withdraw() 过程中的舍入误差进行盗币。

关键观点3: Starkware确认漏洞非技术问题

Starkware确认该漏洞并非技术本身的问题,而是某个应用程序特有的错误。

关键观点4: 黑客尝试清洗加密货币但被阻止

黑客试图通过RailGun隐私协议清洗加密货币,但因协议政策被阻止。

关键观点5: zkLend提议给黑客归还资金的机会

zkLend提议黑客归还被盗以太坊的90%资金,可保留10%作为白帽赏金,但目前尚未得到回应。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址:访问原文地址
总结与预览地址:访问总结与预览
文章地址: 访问文章快照