PANews 2月12日消息,針對zkLend遭攻擊被盜超900萬美元事件,慢霧在X平台發布分析稱,這次攻擊的核心原因在於市場合約採用的safeMath庫。在進行除法計算時,採用直接除法,導致在計算提現作業時需要銷毀的zToken實際數量時存在向下取整漏洞。攻擊者可能利用此漏洞非法獲取收益。慢霧提醒用戶密切注意自身在zkLend上的資產狀態,暫時停止與zkLend相關的儲值動作,以免造成可能的損失。
PANews 2月12日消息,針對zkLend遭攻擊被盜超900萬美元事件,慢霧在X平台發布分析稱,這次攻擊的核心原因在於市場合約採用的safeMath庫。在進行除法計算時,採用直接除法,導致在計算提現作業時需要銷毀的zToken實際數量時存在向下取整漏洞。攻擊者可能利用此漏洞非法獲取收益。慢霧提醒用戶密切注意自身在zkLend上的資產狀態,暫時停止與zkLend相關的儲值動作,以免造成可能的損失。