最新报道:zkLend 遭遇攻击事件引发了广泛关注。攻击者利用 zkLend 协议中的一个特定漏洞,盗取了约 950 万美元的资金,并将其跨链至以太坊网络。攻击者随后试图通过隐私协议 Railgun 混淆资金,但由于 Railgun 协议的政策限制,资金被强制返还至原地址。zkLend 团队向攻击者发出通牒,要求归还 90% 的被盗资金,并承诺免除与攻击相关的法律责任。最终,攻击者同意将 90% 的资金返还给 zkLend,保留 10% 作为白帽赏金。事件发生后,zkLend 团队与 StarkWare、Starknet 基金会、币安安全团队等合作追踪资金并确定黑客身份。值得注意的是,StarkWare 团队已确认该漏洞并非 Starknet 核心技术的漏洞,而是一个无法修复的应用程序特定问题。尽管事件最终以资金归还告终,但它也暴露了 zkLend 协议的安全漏洞,并提醒人们关注去中心化金融平台的安全风险。