1. 首页
  2. TOKEN

慢雾:zkLend攻击者利用闪电贷特殊机制,通过舍入漏洞提款获得超出预期的资产

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
Odaily星球日报讯 Starknet 链上的头部借贷平台 zkLend 此前遭到攻击,损失了价值近千万美元的资产,慢雾分析本次攻击的核心在于攻击者利用闪电贷中的特殊机制,操纵放大了空市场中累加器的值,从而在提款时可以利用舍入漏洞来获得超出预期的资产,建议项目方设计合理安全的闪电贷逻辑模型,将影响存款凭证代币的数量计算的情况考虑进去,并在数学运算中实现安全的舍入机制,以防止精度损失。此外,对于涉及存取款等核心的业务逻辑,应当加强审计与安全测试,从而避免类似情况的发生。
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册
相关文章
  • 在数字经济时代的浪潮中,NFT(非同质化代币)如一颗耀眼的明珠,引领着人们进入了全新的数字资产时代。NFT是一种基于区块链技术的数字资产,与传统加密货币不同,它们不具备可互换性,每一个NFT都是独一无二的,代表着数字世界中的唯一性。NFT究竟是什么,又蕴藏着怎样的价值与奥秘呢?

    让我们来解析一下NFT的构成。NFT是“Non-FungibleToken”的缩写,直译为“非同质化

    2024-12-27 17:28:24
  • Odaily星球日报讯 FalconX 研究主管 David Lawant 于 X 发文表示,当地时间 2 月 3 日,以太坊单日现货交易量达到了创纪录的 380 亿美元,而比特币单日交易量达 490
    2025-02-05 15:01:56
  • Odaily星球日报讯 Arkham 监测数据显示,特朗普家族加密项目 World Liberty Financial(WLFI)链上 ETH 持仓已超过 5 万枚,当前触及 51153 枚,价值约合
    2025-01-20 23:39:38
  • Odaily星球日报讯 以太坊基金会(EF)协议支持负责人 Tim Beiko 于 X 更新表示,客户端团队已协调修复以太坊 Sepolia 测试网 Pectra 升级出现的问题,并正在尝试将其部署到
    2025-03-05 22:34:08
  • Odaily星球日报讯 OKX 行情显示,BTC 突破 100000 USDT,现报 100026.2 USDT,24H 涨幅 3.84%。 (本条快讯由AI辅助生成)
    2025-01-16 04:03:00
  • Odaily星球日报讯 链上侦探 ZachXBT 在社区披露,疑似有人于上个月(2024 年 12 月 12 日)在 Sui 网络上被黑客盗取约 2900 万美元(627 万枚 SUI)。被盗资金通过
    2025-01-26 21:40:10
  • Odaily星球日报讯 据官方消息,Chainlink 宣布推出新数据产品 Chainlink DeFi Yield Index (CDY Index),该产品现已上线,使用 Chainlink 标准
    2025-01-31 13:50:20
  • Odaily星球日报讯 美国商品期货交易委员会(CFTC)于 2025 年 2 月 10 日宣布,美国马萨诸塞州地方法院已对佛罗里达州希思罗市的 Randall Crater (“My Big Coi
    2025-02-12 06:27:13
OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册