CertiK:zkSync借貸協議EraLend被攻擊事件分析

avatar
CertiK
1年前
本文約459字,閱讀全文需要約1分鐘
在2023 年7 月25 日,zkSync Era-based 借貸協議EraLend 宣布發生了一起安全事件。在初步調查後,CertiK 發現EraLend 遭到了只讀可重入攻擊,導致總損失約270 萬美元。

一級標題

簡介

事件概要

事件概要

CertiK:zkSync借貸協議EraLend被攻擊事件分析

圖片描述

受到攻擊的代碼,來源Syncswap Github

一級標題

圖片描述

CertiK:zkSync借貸協議EraLend被攻擊事件分析

圖片描述

含有被盜資金的錢包

一級標題

一級標題

有關重入攻擊

2020 年數據:

總損失金額:$ 62, 936, 849.00

總重入攻擊次數: 6

平均每次攻擊損失金額(USD++++++++):$ 10, 489, 474.83

2021 年數據:

總損失金額:$ 67, 924, 596.28

總重入攻擊次數: 7

平均每次攻擊損失金額(USD):$ 9, 703, 513.75

2022 年數據:

總損失金額:$ 18, 403, 869.53

總重入攻擊次數: 8

平均每次攻擊損失金額(USD):$ 2, 300, 483.69

總重入攻擊次數: 7

平均每次攻擊損失金額(USD):$ 2, 017, 363.14

一級標題

一級標題

圖片描述

CertiK:zkSync借貸協議EraLend被攻擊事件分析

圖片描述

CertiK:zkSync借貸協議EraLend被攻擊事件分析

一級標題

總結

一級標題

總結

總結EraLend 是CertiK 在7 月發生的第二大可重入攻擊事件,本月由於閃電貸攻擊共損失640 萬美元。到目前為止, 7 月份已經發生了3 次可重入攻擊。 7 月份可重入攻擊的總損失為640 萬美元,平均每次攻擊損失210 萬美元。截至2023 年,已經發生了7 次可重入攻擊,總損失約為1410 萬美元,平均每次攻擊損失200 萬美元。值得注意的是,今年的數據至今僅統計到7 月份,截至目前8 月至12 月尚未報告有關的攻擊或損失。到目前為止, 2023 年的總損失可能超過2022 年的總損失,甚至可能達到2021 年的水平,因為還有5 個月的時間。

原創文章,作者:CertiK。轉載/內容合作/尋求報導請聯系 report@odaily.email;違規轉載法律必究。

ODAILY提醒,請廣大讀者樹立正確的貨幣觀念和投資理念,理性看待區塊鏈,切實提高風險意識; 對發現的違法犯罪線索,可積極向有關部門舉報反映。

推薦閱讀
星球精選