慢雾余弦:zkLendは契約safeMathライブラリの脆弱性により攻撃を受け、攻撃者はEraLendハッカー事件と関連している可能性があります。
ChainCatcher のメッセージによると、SlowMist の創設者である余弦の監視により、Starknet チェーン上の貸し出しプロトコル zkLend が 2 月 12 日にハッキングされ、950 万ドル以上の損失を被った。攻撃の原因は、そのマーケットコントラクトが使用している safeMath ライブラリが除算計算を直接的に行っているため、出金時に実際に破棄する必要がある zToken の数に四捨五入のバグが生じたことにある。攻撃者はこのバグを利用して利益を得た。オンチェーンデータによると、攻撃者のアドレスは 235 日間の活動履歴があり、Binance などの複数のプラットフォームと相互作用の記録がある。現在、ハッカーは盗まれた資金をクロスチェーンで移転しており、その大部分はイーサリアムネットワークに送られている。余弦は、Starknet に関連するアドレスを追跡することで、この攻撃者が 2023 年 7 月 25 日に発生した EraLend のハッキング事件と関連していることを発見した。