收藏 触屏版

适龄年龄:18+

首页> 新闻> NFT> CertiK:zkSync借贷协议EraLend被攻击事件分析
CertiK:zkSync借贷协议EraLend被攻击事件分析
明明发表时间:2023-07-27

在 2023 年 7 月 25 日,zkSync Era-based 借贷协议 EraLend 宣布发生了一起安全事件。在初步调查后,CertiK 发现 EraLend 遭到了只读可重入攻击,导致总损失约 270 万美元。

事件概要

EraLend 在 zkSync 主网上遭受了只读可重入攻击。该攻击由地址 0xf1D 07 执行,攻击者利用了闪电贷去操控 EraLend 价格预言机。EraLend 使用 Syncswap 交易对作为价格预言机,其中存在只读可重入漏洞。攻击者能够销毁代币,并在_updateReserves 被调用之前进行回调,导致预言机基于未更新的储备计算价格。

受到攻击的代码,来源 Syncswap Github

EraLend 团队发布了一份声明,称“攻击已经得到控制,攻击者不能再能够继续他们的行动。目前正在评估影响的范围,之后将进一步公布。”建议用户目前不要向 EraLend 存入 USDC。

资产追踪

CertiK 追踪到被盗资金被转移到多个由攻击者控制的 EOA(Externally Owned Address)地址上,涉及以太坊、Arbitrum 和 Optimism 网络。其中大部分资金被整合到以太坊网络的四个钱包中。

CertiK:zkSync借贷协议EraLend被攻击事件分析

含有被盗资金的钱包

有关重入攻击

2020 年数据:

总损失金额:$ 62, 936, 849.00 

总重入攻击次数: 6 

平均每次攻击损失金额(USD++++++++):$ 10, 489, 474.83 

2021 年数据:

总损失金额:$ 67, 924, 596.28 

总重入攻击次数: 7 

平均每次攻击损失金额(USD):$ 9, 703, 513.75 

2022 年数据:

总损失金额:$ 18, 403, 869.53 

总重入攻击次数: 8 

平均每次攻击损失金额(USD):$ 2, 300, 483.69 

2023 年数据:

总损失金额:$ 14, 121, 542.00 

总重入攻击次数: 7 

平均每次攻击损失金额(USD):$ 2, 017, 363.14 

闪电贷攻击:日益增长的威胁

在 2023 年,加密货币和区块链领域的闪电贷攻击日益令人担忧。与 2022 年的 101 起攻击相比,今年已经发生了 128 起事件。这些攻击利用智能合约的漏洞来最大化利润。

闪电贷允许用户在无抵押品的情况下借取大额资金,但必须在同一笔交易内还清贷款。攻击者滥用了这一特性,导致迄今为止总计 2.55 亿美元的损失,平均每起事件损失约为 200 万美元。

在 7 月的头三周内,已经发生了 22 起攻击,导致损失 850 万美元,而 2023 年每月平均闪电贷攻击为 18 起。7 月和 2023 年 2 月各自创下了每月 22 起攻击的记录。这凸显了理解 DeFi 风险和在加密货币领域构建更安全的智能合约的重要性。警惕和预防是在这个波动的领域中安全航行的必要条件。

总结

EraLend 是 CertiK 在 7 月发生的第二大可重入攻击事件,本月由于闪电贷攻击共损失 640 万美元。

到目前为止, 7 月份已经发生了 3 次可重入攻击。7 月份可重入攻击的总损失为 640 万美元,平均每次攻击损失 210 万美元。截至 2023 年,已经发生了 7 次可重入攻击,总损失约为 1410 万美元,平均每次攻击损失 200 万美元。值得注意的是,今年的数据至今仅统计到 7 月份,截至目前 8 月至 12 月尚未报告有关的攻击或损失。到目前为止, 2023 年的总损失可能超过 2022 年的总损失,甚至可能达到 2021 年的水平,因为还有 5 个月的时间。



免责声明:所提供的信息不是交易建议,www.hao76.com对根据本页提供的信息进行的任何投资不承担任何责任。本文内容仅供参考,风险自担!



相关专题
角色扮演游戏推荐 最好玩的角色扮演游戏520游戏热爱日 520玩什么游戏2021腾讯游戏年度发布会新游戏合辑推荐
520游戏热爱日 520玩什么游戏

520游戏热爱日 520玩什么游戏

520游戏热爱日 520玩什么游戏,今天你告白了吗?想知道单身的你今天该玩哪些游戏,小编都给你找好了,不管你是情侣还是单身,如果你想告白找不到好的520告白文案,那就在游戏中找个听话的女朋友或者男朋友吧。
2021腾讯游戏年度发布会新游戏合辑推荐

2021腾讯游戏年度发布会新游戏合辑推荐

2021腾讯游戏年度发布会新游戏合辑推荐,2021年腾讯游戏有哪些大动作呢,想知道腾讯游戏发布会有哪些惊喜和值得期待的游戏,2021即将上线的大型网游怎么预约,同时如何快速拿到内测资格,2021腾讯游戏年度发布会一共发布了多少款新游戏,一起来看看吧。
  • 币种
  • 全球指数(¥)
  • 24H涨幅12
  • BTC
    BTC
    757684.407480
    $104681.460000
    +0.20%
  • ETH
    ETH
    23887.354260
    $3300.270000
    +0.38%
  • USDT
    USDT
    7.237390
    $0.999916
    +0.02%
  • USDC
    USDC
    7.239448
    $1.000200
    +0.03%
  • BNB
    BNB
    4960.635680
    $685.360000
    +0.47%
  • BUSD
    BUSD
    7.240171
    $1.000300
    +0.00%
  • XRP
    XRP
    22.555056
    $3.116200
    +0.48%
  • ADA
    ADA
    7.106992
    $0.981900
    +0.75%
  • SOL
    SOL
    1845.690000
    $255.000000
    +2.71%
  • DOGE
    DOGE
    2.540900
    $0.351050
    +1.02%
  • DOT
    DOT
    45.592162
    $6.299000
    +0.10%
  • DAI
    DAI
    0.000000
    $0.000000
    +0.03%
  • TRX
    TRX
    1.816738
    $0.251000
    -2.03%
  • SHIB
    SHIB
    0.000144
    $0.000020
    -0.01%
  • AVAX
    AVAX
    270.266920
    $37.340000
    +5.67%
  • WBTC
    WBTC
    756289.210600
    $104488.700000
    +0.30%
  • LEO
    LEO
    70.819051
    $9.784340
    -0.10%
  • MATIC
    MATIC
    2.746097
    $0.379400
    +1.10%
  • UNI
    UNI
    87.036950
    $12.025000
    -0.89%
  • FTT
    FTT
    15.636251
    $2.160300
    +3.62%
  • LTC
    LTC
    887.668320
    $122.640000
    +0.57%
  • CRO
    CRO
    1.006922
    $0.139116
    +1.00%
  • LINK
    LINK
    182.469980
    $25.210000
    +1.45%
  • XLM
    XLM
    3.056607
    $0.422300
    -1.13%
  • NEAR
    NEAR
    36.313046
    $5.017000
    +2.57%
  • ATOM
    ATOM
    44.224180
    $6.110000
    -1.91%
  • XMR
    XMR
    859.150600
    $118.700000
    +0.37%
  • ALGO
    ALGO
    2.916914
    $0.403000
    +1.10%
  • ETC
    ETC
    193.761260
    $26.770000
    -0.14%
  • BCH
    BCH
    3160.110800
    $436.600000
    +0.45%
  • VET
    VET
    0.343154
    $0.047410
    -1.21%
  • FLOW
    FLOW
    4.950792
    $0.684000
    +1.42%
  • ICP
    ICP
    66.104654
    $9.133000
    +1.22%
友情链接:
好玩的游戏手机游戏攻略大全梦想世界3小森生活太极熊猫破解版乱斗西游破解版织女星

上海玺果网络科技有限公司Copyright © 2014-2025 Hao76 Corporation, All Rights Reserved

沪公网安备 42011102000202号-3|沪ICP备16000974号-3|沪网文〔2017〕1090-014号

抵制不良游戏,拒绝盗版游戏,注意自我保护,谨防受骗上当,适度游戏益脑,沉迷游戏伤身,合理安排时间,享受健康生活