首页
最新资讯
行情数据
币圈快讯
交易所公告
币种
交易所
主页
>
币圈快讯
> 文章正文
慢雾:zkLend攻击者利用闪电贷特殊机制,通过舍入漏洞提款获得超出预期的资产
2025-02-14 20:27
imToken - 全球领先的去中心化钱包
推荐下载
领取价值高达 6,0000 元的数字货币盲盒,享受
20%
手续费减免。提供安全、可信赖的非托管钱包服务!
立即下载
APP推荐
Odaily星球日报讯 Starknet 链上的头部借贷平台 zkLend 此前遭到攻击,损失了价值近千万美元的资产,慢雾分析本次攻击的核心在于攻击者利用闪电贷中的特殊机制,操纵放大了空市场中累加器的值,从而在提款时可以利用舍入漏洞来获得超出预期的资产,建议项目方设计合理安全的闪电贷逻辑模型,将影响存款凭证代币的数量计算的情况考虑进去,并在数学运算中实现安全的舍入机制,以防止精度损失。此外,对于涉及存取款等核心的业务逻辑,应当加强审计与安全测试,从而避免类似情况的发生。
imToken - 全球领先的去中心化钱包
推荐下载
领取价值高达 6,0000 元的数字货币盲盒,享受
20%
手续费减免。提供安全、可信赖的非托管钱包服务!
立即下载
APP推荐
下一篇:
家族办公室 Avenir Group 持有贝莱德 5.99 亿美元的比特币 ETF
上一篇:
数字资产保险服务提供商Soter Insure完成A轮融资,Galaxy领投
相关文章
部分上线Binance Alpha的BSC生态代币拉升,
200
2025-06-03
消息人士:Coinbase 数据泄露事件与印度外
254
2025-06-03
Hyperliquid联创发文回应社区批评,强调“
344
2025-06-03