SETTINGS
Content language
flag Vietnamese
Vietnamese
flag Vietnamese
Vietnamese
Tiếng việt
flag English
English
English
Channel logo
Interlock
Save
Copy link

Giao thức cho vay lớn nhất zkSync bị tấn công

Era Lend, giao thức cho vay lớn nhất trên Layer 2 zkSync, đã bị tấn công với thiệt hại 3.4 triệu USD.
immihu.web3
Published Jul 25 2023
Updated Jul 27 2023
1 min read
thumbnail

Theo thông báo từ dự án, nguyên nhân gây nên vụ tấn công đã được ngăn chặn tuy nhiên Era Lend khuyên người dùng ngừng nạp USDC vào nền tảng. 

"Chúng tôi đã gặp sự cố. Mối đe dọa đã được ngăn chặn. Hiện tại, chúng tôi tạm ngừng hoạt động vay đồng thời người dùng không nên gửi USDC vào nền tảng. Chúng tôi đã làm việc với đối tác và công ty bảo mật để giải quyết vấn đề này", theo thông báo trên Twitter của dự án. 

Peckshield, tổ chức về bảo mật blockchain, cho biết EraLend đã bị tấn công theo hình thức "read-only reentracy", cho phép kẻ tấn công có thể thực hiện nhiều lệnh trong một giao dịch từ đó rút số tiền nhiều hơn họ có. Bằng cách sử dụng sai sót từ cập nhật giá oracle, kẻ tấn công có thể rút tài sản từ giao thức. 

"Kẻ tấn công đã thay đổi giá LP trong quá trình mint/burn của SyncSwap từ đó thao túng giá LP trên EraLend. Tất cả các dự án sử dụng mã từ SyncSwap cần cảnh giác", Lei Wu, CTO của BlockSEC cho biết.

Theo số liệu từ DefiLlama, TVL trên EraLend đã giảm từ 18.5 triệu USD còn 10.75 triệu USD sau khi vụ tấn công xảy ra. 

Tuần trước, dự án tài chính phi tập trung Conic Finance cũng gặp phải tình trạng tương tự và thiệt hại 3.6 triệu USD.

Đọc thêm: Worldcoin là gì? 3 bước để nhận 25 token WLD từ Worldcoin.

RELEVANT SERIES