Поділитися цією статтею

Найбільший кредитор ZkSync постраждав від експлойту на 3,4 мільйона доларів

Компанія EraLend заявила, що загрозу вдалося подолати, але радить уникати депозитів.

Автор Oliver Knight|Відредаговано Sheldon Reback
Оновлено 25 лип. 2023 р., 1:48 пп Опубліковано 25 лип. 2023 р., 1:34 пп 1 min readПерекладено AI
EraLend falls victim to $3.6 million exploit (Towfiqu Barbhuiya/Unsplash)

EraLend, найбільший протокол кредитування на масштабованому блокчейні Ethereum zkSync, постраждав від атаки повторного входу в розмірі 3,4 мільйона доларів США, за даними фірми безпеки блокчейну. CertiK.

Загальна сума капіталу, заблокованого на EraLend, впала до $10,75 млн з $18,5 млн після експлойту, Дані DefiLlama вказати.

«Сьогодні ми зіткнулися з інцидентом безпеки на нашій платформі. Загрозу локалізовано. Наразі ми призупинили всі операції по запозиченням і рекомендуємо не вносити кошти USDC. Ми працюємо з партнерами та компаніями з кібербезпеки, щоб вирішити цю проблему. Більше оновлень Соціальні мережі», — написав EraLend у твіт.

Помилка повторного входу лише для читання дозволяє зловмиснику маніпулювати цінами на активи, заповнюючи смарт-контракт повторними викликами з метою викрадення активів.

Протокол децентралізованих Фінанси (DeFi) Conic Фінанси був торкнувся аналогічної атаки минулого тижня із загальним збитком у 3,6 мільйона доларів.

ОНОВЛЕННЯ (25 липня, 13:50 UTC): Видаляє пробіли в назві EraLend.


Більше для вас

The U.S. Department of Justice headquarters in Washington (Jesse Hamilton/CoinDesk)

За твердженнями, Фуллер відвів 6,2 мільйона доларів на особисті потреби та 5,5 мільйона доларів на виплати, схожі на схему Понці; лише 3% коштів було спрямовано на криптотрейдинг.

Що варто знати:

  • Чоловік із Техасу Натан Фуллер нібито залучив 12,3 мільйона доларів від 150 інвесторів через фальшиву схему з криптовалютним AI-ботом, який обіцяв до 100% прибутку.
  • За даними, Фуллер нібито переказав 6,2 млн доларів на особисті потреби та 5,5 млн доларів на виплати, схожі на Понці; лише 3% коштів було спрямовано на...