ChainCatcher 消息,zkSync 生态借贷协议 EraLend 发推表示,经过初步调查,已将非法攻击确定为只读重入漏洞。攻击者操纵了预言机价格,导致USDC 矿池被盗约 276 万美元,其他池保持未受影响。
此外,为了限制进一步的影响, EraLend 暂时停止了借贷、USDC 供应和 SyncSwap LP 供应,还大幅降低了 USDC 池的利率,以保护受影响的借款头寸在此期间免受潜在清算的影响。