แอพให้ยืม Era Lend ถูกแฮ็คบน zkSync และสกุลเงินดิจิทัลมูลค่า 3.4 ล้านดอลลาร์ถูกขโมย ตามรายงานเมื่อวันที่ 25 กรกฎาคมจากบริษัทรักษาความปลอดภัยบล็อกเชน CertiK ผู้โจมตีใช้ "การโจมตีแบบอ่านอย่างเดียว" เพื่อขโมยเงิน ซึ่งเป็นการโจมตีประเภทหนึ่งที่ขัดจังหวะกระบวนการหลายขั้นตอนและดำเนินต่อไปหลังจากการกระทำที่เป็นอันตรายเกิดขึ้น ผู้โจมตีถอนเงินในการทำธุรกรรมสองรายการแยกกัน โดยใช้บัญชีภายนอก 0xf1D076c9Be4533086f967e14EE6aFf204D5ECE7a รายงานระบุ Era Lend เป็นทางแยกของโครงการ Syncswap และ CertiK อ้างว่าโครงการอื่นๆ ที่ใช้ Syncswap ก็อาจมีความเสี่ยงเช่นกัน
ความคิดเห็นทั้งหมด