Giao thức cho vay zkLend trên Starknet xác nhận bị tấn công, thiệt hại hơn 9 triệu USD.
ZkLend đã công khai đề nghị hacker giữ lại 10% số tiền bị đánh cắp như phần thưởng “mũ trắng” và hoàn trả 90% còn lại, tương đương 3.300 ETH (khoảng 8,4 triệu USD).
Ngay sau vụ tấn công, zkLend đã tạm dừng các chức năng rút tiền để giảm thiểu rủi ro và tiến hành điều tra nguyên nhân gốc rễ của lỗ hổng.
Trong nỗ lực đàm phán với hacker, zkLend gửi thông điệp on-chain đến ví của kẻ tấn công, cam kết không thực hiện bất kỳ hành động pháp lý nào nếu nhận lại số tiền bị đánh cắp.
“Khi nhận được khoản hoàn trả, chúng tôi đồng ý miễn trừ mọi trách nhiệm liên quan đến vụ tấn công,” zkLend viết trong thông báo.
Chi tiết về cách thức thực hiện vụ tấn công hiện vẫn đang được làm rõ. Tuy nhiên, dựa trên các vụ tấn công DeFi tương tự, hacker có thể đã khai thác lỗ hổng trong mã hợp đồng thông minh để chiếm đoạt tài sản.
ZkLend cho biết đang tích cực theo dõi dòng tiền và phối hợp với các nhóm khác để truy tìm danh tính của hacker.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
Vương Tiễn
div[id^=”wrapper-sevio-d89f58f5-7b63-40be-98c0-6b1fd62584fb”] {
width:320px;
height: 100px;
}
}
@media only screen and (min-width: 728px) and (min-height: 0px) {
div[id^=”wrapper-sevio-d89f58f5-7b63-40be-98c0-6b1fd62584fb”] {
width: 728px;
height: 90px;
}
}
<!–
window.sevioads = window.sevioads || [];
var sevioads_preferences = [];
sevioads_preferences[0] = {};
sevioads_preferences[0].zone = “9396f898-bdeb-47ae-a501-d2e9ad9db5c0”;
sevioads_preferences[0].adType = “banner”;
sevioads_preferences[0].inventoryId = “48cae512-e336-48e2-920f-7af5bf18bbed”;
sevioads_preferences[0].accountId = “166b5560-c41a-4e72-814a-0a37409a0806”;
sevioads.push(sevioads_preferences);
window.sevioads = window.sevioads || [];
var sevioads_preferences = [];
sevioads_preferences[0] = {};
sevioads_preferences[0].zone = “9d2f13cb-6193-4689-a858-211e53c79360”;
sevioads_preferences[0].adType = “banner”;
sevioads_preferences[0].inventoryId = “48cae512-e336-48e2-920f-7af5bf18bbed”;
sevioads_preferences[0].accountId = “166b5560-c41a-4e72-814a-0a37409a0806”;
sevioads.push(sevioads_preferences);
–>