货币:17111
交易所:1297
24H交易量:2638.8亿美元
市场占有率: 比特币 60.45% 以太坊 7.29%
Gas:22.590854327 GWEI
BTC突破历史新高,如您需要购买请前往全球最大的交易所Binance,点击这里即可前往!
  1. 首页
  2. 快讯
  3. 正文

慢雾:zkLend攻击者利用闪电贷特殊机制,通过舍入漏洞提款获得超出预期的资产

区块之家讯 Starknet 链上的头部借贷平台 zkLend 此前遭到攻击,损失了价值近千万美元的资产,慢雾分析本次攻击的核心在于攻击者利用闪电贷中的特殊机制,操纵放大了空市场中累加器的值,从而在提款时可以利用舍入漏洞来获得超出预期的资产,建议项目方设计合理安全的闪电贷逻辑模型,将影响存款凭证代币的数量计算的情况考虑进去,并在数学运算中实现安全的舍入机制,以防止精度损失。此外,对于涉及存取款等核心的业务逻辑,应当加强审计与安全测试,从而避免类似情况的发生。

本分分类: 快讯

版权声明:本文由入驻区块之家实名用户小乐收集发布,不代表区块之家立场,如有侵权/不实内容请联系本站管理员进行核实处理!本文链接:https://www.btc5577.com/newsflash/14547.html

相关文章