Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
SlowMist Mengidentifikasi Pustaka SafeMath Dalam Kontrak Pasar Sebagai Penyebab Utama Eksploitasi zkLend Sebesar $9.5 Juta

SlowMist Mengidentifikasi Pustaka SafeMath Dalam Kontrak Pasar Sebagai Penyebab Utama Eksploitasi zkLend Sebesar $9.5 Juta

MPOSTMPOST2025/02/12 16:11
Oleh:MPOST

Singkatnya SlowMist telah mengidentifikasi kerentanan kritis pada inti serangan zkLend baru-baru ini, menghubungkan masalah tersebut dengan implementasi pustaka SafeMath dalam kontrak pasar.

Perusahaan keamanan blockchain Kabut Lambat telah mengungkapkan bahwa tim keamanannya mengidentifikasi kerentanan kritis pada inti serangan baru-baru ini zk Pinjamkan , protokol pasar uang Layer 2 yang dibangun di atas Starknet. Perusahaan tersebut mengaitkan masalah tersebut dengan penerapan pustaka safeMath dalam kontrak pasar.

Menurut SlowMist, kerentanan muncul dari cara penghitungan pembagian ditangani. Kontrak tersebut melakukan operasi pembagian langsung, yang menyebabkan kerentanan pembulatan ke bawah saat menentukan jumlah pasti zToken yang harus dibakar selama operasi penarikan. Cacat ini menciptakan peluang bagi penyerang untuk mengeksploitasi perbedaan dan memperoleh keuntungan yang tidak sah.

Menanggapi temuan tersebut, SlowMist telah menyarankan pengguna zkLend untuk tetap waspada terhadap keamanan aset mereka. Perusahaan tersebut merekomendasikan untuk sementara waktu menahan diri dari melakukan transaksi terkait deposito di platform tersebut guna mengurangi risiko potensi kerugian finansial.

🚨Peringatan Keamanan SlowMist🚨

Proyek pinjaman @zkLend di jaringan Starknet diserang hari ini, dengan aset lebih dari $9 juta hilang!

Tim keamanan SlowMist menemukan bahwa alasan utama serangan ini terletak pada pustaka safeMath yang diadopsi oleh kontrak pasar. Ketika… https://t.co/YmvzVXxmiD foto.twitter.com/S3P73E4uxu

—SlowMist (@SlowMist_Team) Februari 12, 2025

zkLend mengalami eksploitasi senilai $9.5 juta pada jaringan Starknet hari ini. Sebagai tanggapan, penarikan pada protokol tersebut telah dihentikan sementara, dan zkLend menghubungi peretas tersebut, menawarkan hadiah "white hat" sebesar 10% dari dana yang dicuri sambil meminta pengembalian 90% sisanya, yang berjumlah 3,300 ETH, sekitar $8.4 juta.

Dalam pernyataan yang dibagikan di platform media sosial X, zkLend mengatakan, “Setelah menerima transfer, kami setuju untuk membebaskan Anda dari segala tanggung jawab terkait serangan tersebut. Kami bekerja sama dengan firma keamanan dan penegak hukum pada tahap ini. Jika kami tidak mendengar kabar dari Anda hingga pukul 00:00 UTC, 14 Februari 2025, kami akan melanjutkan langkah berikutnya untuk melacak dan menuntut Anda.”

Kepada si peretas:

Kami memahami bahwa Anda bertanggung jawab atas serangan hari ini terhadap zkLend. Anda dapat menyimpan 10% dari dana tersebut sebagai hadiah whitehat, dan mengirimkan kembali 90% sisanya, atau tepatnya 3,300 ETH, ke alamat Ethereum ini: 0xCf31e1b97790afD681723fA1398c5eAd9f69B98C.

Pada… foto.twitter.com/piEVPDHZd4

— zkLend (@zkLend) Februari 12, 2025

Platform peringatan keamanan waktu nyata Cyvers Alerts melaporkan bahwa dana yang dicuri dijembatani ke Ethereum dan dicuci melalui protokol Railgun yang berfokus pada privasi.

Apa itu zkLend?

zk Pinjamkan bertujuan untuk menyediakan platform pasar uang yang mudah digunakan, aman, dan efisien yang dirancang untuk memenuhi kebutuhan likuiditas pengguna. Protokol ini adalah pasar pinjaman tanpa izin yang dirancang terutama untuk pengguna ritel, yang memungkinkan mereka untuk menyimpan dan meminjam aset digital secara langsung melalui dompet mereka kapan saja. Deposan dapat memperoleh hasil berdasarkan bunga yang dibayarkan oleh peminjam yang memanfaatkan aset yang disimpan. Selain itu, pengguna dapat memanfaatkan aset yang disimpan sebagai agunan untuk meminjam aset digital lainnya.

Proyek ini mengumpulkan $5 juta dalam putaran pendanaan awal pada tahun 2022, dengan Delphi Digital memimpin investasi dan Three Arrows Capital dan StarkWare juga berpartisipasi.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Rancangan undang-undang 'Clean Cloud Act' mewajibkan penambang kripto untuk mengurangi emisi atau menghadapi denda

Senat Demokrat memperkenalkan RUU pada hari Kamis yang akan menetapkan batas regional pada emisi dari fasilitas penambangan kripto dan pusat data AI, memberlakukan denda pada fasilitas yang melebihi batas tersebut. Batas regional ini akan dikurangi sebesar 11% setiap tahun hingga mencapai nol pada tahun 2035, mengharuskan fasilitas untuk beroperasi dengan 100% energi terbarukan, atau menghadapi denda. RUU ini juga akan mengharuskan fasilitas untuk menyerahkan laporan tahunan yang terperinci tentang penggunaan dan sumber listrik untuk memungkinkan EPA menghitung setiap fasilitas.

The Block2025/04/13 16:57
Rancangan undang-undang 'Clean Cloud Act' mewajibkan penambang kripto untuk mengurangi emisi atau menghadapi denda

Rasio harga SOL-ke-ETH mencapai titik tertinggi sepanjang masa, sementara Vitalik mengisyaratkan peningkatan lebih cepat di masa depan untuk Ethereum

Ringkasan Cepat Harga Solana telah meningkat lebih dari 10% selama seminggu terakhir sementara harga ether turun dengan proporsi yang sama, menyebabkan rasio harga SOL/ETH mencapai titik tertinggi baru sepanjang masa pada penutupan harian. Rasio ETH terhadap BTC juga turun ke nilai terendahnya sejak awal 2020. Co-founder Ethereum Vitalik Buterin mengisyaratkan di X bahwa peningkatan hard fork di masa depan pada jaringan blockchain dapat datang lebih cepat setelah peningkatan Pectra yang dijadwalkan untuk awal Mei.

The Block2025/04/13 16:57
Rasio harga SOL-ke-ETH mencapai titik tertinggi sepanjang masa, sementara Vitalik mengisyaratkan peningkatan lebih cepat di masa depan untuk Ethereum

ETF bitcoin spot mengalami arus keluar selama enam hari berturut-turut karena ketegangan tarif memicu pelarian ke aset aman

ETF bitcoin spot di AS melaporkan arus keluar bersih sebesar $150 juta pada hari Kamis, memperpanjang tren arus negatif mereka menjadi enam hari. Perang tarif yang sedang berlangsung membuat investor beralih dari aset berisiko ke tempat yang lebih aman, kata para analis.

The Block2025/04/13 16:34
ETF bitcoin spot mengalami arus keluar selama enam hari berturut-turut karena ketegangan tarif memicu pelarian ke aset aman