SlowMist: Lý do cốt lõi của cuộc tấn công vào zkLend là hợp đồng thị trường sử dụng thư viện safeMath
Bài viết này được dịch máy
Xem bản gốc
Odaily báo cáo rằng liên quan đến vụ tấn công và đánh cắp hơn 9 triệu USD từ dự án vay mượn trên chuỗi Starknet, SlowMist đã phát hành phân tích trên nền tảng X, cho rằng nguyên nhân chính của vụ tấn công này là do thư viện safeMath được sử dụng trong hợp đồng thị trường. Khi thực hiện phép tính chia, sử dụng phép chia trực tiếp đã dẫn đến lỗ hổng làm tròn xuống khi tính số lượng cần phải đốt trong quá trình rút tiền. Kẻ tấn công có thể đã lợi dụng lỗ hổng này để bất hợp pháp thu lợi nhuận. SlowMist nhắc nhở người dùng chú ý chặt chẽ đến tình trạng tài sản của mình trên , tạm thời ngừng các hoạt động liên quan đến để tránh các thiệt hại có thể xảy ra.
Nguồn
Tuyên bố từ chối trách nhiệm: Nội dung trên chỉ là ý kiến của tác giả, không đại diện cho bất kỳ lập trường nào của Followin, không nhằm mục đích và sẽ không được hiểu hay hiểu là lời khuyên đầu tư từ Followin.
Thích
Thêm vào Yêu thích
Bình luận
Chia sẻ


