来源:互联网 更新时间:2026-08-02 12:56
去中心化借贷协议 zkLend 在 2 月 12 日遭到黑客攻击,损失约 900 万美元。随后,该协议向攻击者提出了 10% 的赏金条件:如果在 2 月 14 日之前归还剩余资金,便不会追究其法律责任。

根据区块链安全团队慢雾(Slow Mist)的调查,部署在 Starknet 链上的借贷协议 zkLend 遭到攻击,导致约 900 万美元的资金损失。
这次攻击的核心原因在于市场合约中使用的 safeMath 库。简单来说,在执行除法运算时,该库采用了直接除法(direct division),这使得计算用户变钱时需要销毁的 zToken 数量时,出现了向下取整的漏洞。攻击者正是利用这个漏洞来不当获利。
项目团队随后表示,建议用户密切关注自己在 zkLend 上的资产状态,并暂停与该协议相关的存款等操作,以避免潜在风险。
另一家安全公司 Cyvers 也指出,攻击者将盗取的资金转移到了以太坊区块链上,并通过隐私协议 Railgun 进行清洗。不过,由于 Railgun 自身的协议规则,这些资金最终又被退回到了原来的地址。
攻击发生后,zkLend 迅速发布公告,试图与黑客协商:只要在 2 月 14 日前归还剩余资金,攻击者可以保留 10% 作为白帽赏金,项目方将不再追究其法律责任。换算下来,剩余 90% 大约相当于 3,300 枚 ETH。

与此同时,zkLend 表示已经与安全机构和执法部门合作,如果在 2 月 14 日前仍未收到回应,将采取进一步行动,追查并起诉攻击者。
一位名为 0xYANGZAI 的受害用户在社交媒体 X 上表达了对 StarkNet 官方的不满,并质疑是否存在内部人员参与。他写道:“被盗 12 小时后,他们仍然放任 L2 与 L1 跨链桥转出 1,800 枚 ETH,这很难不让人怀疑是不是监守自盗。”
该用户表示,他计划本周前往香港报警,并号召其他受害者一同行动。他还呼吁对黑客地址曾交互过的去中心化交易所(DEX)和中心化交易所(CEX)展开调查。
根据 Chainalysis 在 2024 年发布的资安事件报告,当年被盗资金较前一年增长了约 21%,总额达到 22 亿美元。虽然被盗资金主要源于去中心化金融(DeFi)服务,但第二季度和第三季度,主要的被盗目标却是中心化服务。
报告显示,2024 年私钥泄漏是最主要的加密货币被盗原因,占比 43.8%。其中大部分可能都与北韩黑客的活动有关,他们陆续渗透多家加密公司,并破坏其网络系统。
据称,北韩黑客从各类加密项目中窃取的金额再次创下历史新高,达到 13.4 亿美元,占全年被盗总金额的 61%。
面对日益严峻的加密货币安全问题,用户自身的风险防范意识显得尤为重要。
本文仅提供信息参考,不构成任何投资建议。加密货币市场风险较高,用户应结合自身情况谨慎决策。更多相关资讯,欢迎继续关注本站后续内容。
ThinkBook系列最新价格全解析:2026年选购避坑与实时询价指南
Ondo将于今日上线股票永续合约
暗黑4S14野蛮人终局BD攻略
区块链OTC交易所有哪几家比较正规?
Binance新增15种bStocks代币化证券为杠杆抵押资产
Meme币DOGS今晚上线!开局就解锁91%代币是否带来风险?
忍者必须死3极刃血影角色介绍
晶核艾尔莎角色盘点 晶核艾尔莎强度分析与实战表现
余姚的路虎4s店在哪个位置
彩云天气怎么看分钟级降雨预报 彩云天气精准预报方法【技巧】
五千元以下的笔记本几乎消失!经销商:至少一年看不到涨价尽头
Intel喜讯连连:18A工艺良率提升到85%、CPU将涨价15%
遗忘之海密室通关教程 遗忘之海密室全关卡解谜思路与难点解析
华为Mate 70系列首发的红枫镜头下放至千元档:全员普及原色影像
合集38个项目筹集5.406亿美元 Figure融资2亿
国家养老服务消费补贴上线京东
英伟达机器人团队在京沪深招人,聚焦具身智能等四大领域
一站式PDF转Markdown解决方案PDF3MD
硬刚苹果!华为9月新品阵容出炉:Mate 90系列、全新三折叠
微软Copilot AI漏洞可致敏感数据泄露,企业用户需及时更新
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc