QR 코드를 스캔하여 다운로드하세요.
BTC $76,040.87 -1.92%
ETH $2,264.50 -2.82%
BNB $616.04 -1.67%
XRP $1.37 -1.66%
SOL $83.14 -2.11%
TRX $0.3254 +0.71%
DOGE $0.1064 -3.20%
ADA $0.2463 -2.19%
BCH $445.17 -1.98%
LINK $9.13 -2.36%
HYPE $38.97 -3.83%
AAVE $92.68 -4.52%
SUI $0.9062 -2.50%
XLM $0.1587 -2.60%
ZEC $333.11 -0.05%
BTC $76,040.87 -1.92%
ETH $2,264.50 -2.82%
BNB $616.04 -1.67%
XRP $1.37 -1.66%
SOL $83.14 -2.11%
TRX $0.3254 +0.71%
DOGE $0.1064 -3.20%
ADA $0.2463 -2.19%
BCH $445.17 -1.98%
LINK $9.13 -2.36%
HYPE $38.97 -3.83%
AAVE $92.68 -4.52%
SUI $0.9062 -2.50%
XLM $0.1587 -2.60%
ZEC $333.11 -0.05%

느린 안개: zkLend가 해킹된 핵심 원인은 시장 계약이 safeMath 라이브러리를 사용했기 때문입니다

2025-02-12 21:13:35
수집

ChainCatcher 메시지, 오늘 zkLend에서 900만 달러 이상이 도난당한 사건에 대해, Slow Mist는 분석을 발표하며 이번 공격의 핵심 원인은 시장 계약에서 사용된 safeMath 라이브러리에 있다고 밝혔습니다. 나눗셈 계산을 수행할 때 직접 나눗셈을 사용하여, 실제로 소각해야 하는 zToken 수량을 계산할 때 반올림 오류가 발생했습니다. 공격자는 이 취약점을 이용해 불법적으로 이익을 얻을 수 있습니다.

사용자는 zkLend에서 자신의 자산 상태를 면밀히 주시하고, 잠시 zkLend와 관련된 충전 작업을 중단하여 가능한 손실을 방지하시기 바랍니다.

app_icon
ChainCatcher Building the Web3 world with innovations.