Cargando...

Era Lend, basada en ZKSync, sufre una pérdida de USD 3,4 millones en un exploit DeFi

Era Lend basado en ZKSync sufre una pérdida de USD 3,4 millones en explotación DeFi
Compartir enlace:

TL;DR

  • Era Lend, un protocolo de préstamos en la red zkSync, sufrió una pérdida de 3,4 millones de dólares debido a un "ataque de reentrada de sólo lectura", que permitió al atacante retirar fondos repetidamente.
  • El ataque también afectó a la moneda estable USDC+, emitida por el protocolo Overnight Finance, lo que resultó en una pérdida potencial de más de $261 000.
  • En respuesta, Era Lend detuvo sus trac de zkSync para evitar más exploits, destacando los desafíos de seguridad en curso en el sector DeFi .

Según un informe reciente de la BlockSec , Era Lend, un protocolo de préstamo descentralizado que opera en la red zkSync Layer 2, ha sido víctima de un "ataque de reingreso de solo lectura" que resultó en una pérdida de $ 3.4 millones.

El atacante aprovechó una vulnerabilidad que permitía llamadas repetidas a una función dentro de una sola transacción, retirando más fondos de los que tenían derecho. Además, el exploit implicaba la manipulación de un trac para informar valores obsoletos que aún no se habían actualizado, aprovechando un oráculo de precios defectuoso en el que confiaba Era Lend.

El impacto y la respuesta

El ataque tuvo repercusiones en la moneda estable USDC+, emitida por el protocolo Overnight Finance, lo que resultó en una pérdida potencial de más de $261 000, lo que representa el 7,86 % del valor total de la garantía que respalda a la moneda estable. 

En respuesta al ataque, Era Lend detuvo los trac para evitar más ataques. El equipo también informó a los usuarios que solo el grupo de USDC estaba comprometido. Según una declaración en Discord, el equipo de Era Lend aseguró que la seguridad de otros activos permanece intacta, pero las operaciones de préstamo en la plataforma se han detenido temporalmente.

“Hemos detectado y confirmado un ciberataque a nuestra plataforma. Queremos asegurarles que el ataque ha sido contenido y que el actor de amenazas ya no puede continuar con sus acciones”.

Equipo de préstamo de era

El exploit Era Lend ha generado preocupación por otros proyectos basados ​​en el proyecto Syncswap, del cual Era Lend es una bifurcación. Los analistas de seguridad han advertido que estos proyectos también podrían ser susceptibles a vulnerabilidades similares. El dent subraya la necesidad de que los auditores utilicen software especializado para dent estas vulnerabilidades de manera más efectiva, ya que los ataques de reingreso de solo lectura pueden evadir el escrutinio tradicional y seguir siendo más difíciles de dent durante los procesos de auditoría.

Era Lend opera en la red zkSync, un Ethereum que utiliza pruebas de conocimiento cero. A partir de abril, el valor total bloqueado en la red zkSync superó los 110 millones de dólares. A pesar del reciente exploit, los desarrolladores de la red tienen planes ambiciosos para establecer un ecosistema de cadenas interoperables llamado "Hyperchains" para diciembre de 2023.

Descargo de responsabilidad. La información proporcionada no es un consejo comercial. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas en función de la información proporcionada en esta página. Recomendamos tron dent independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Compartir enlace:

damilola lorenzo

Damilola es una entusiasta de las criptomonedas, escritora de contenido y periodista. Cuando no está escribiendo, pasa la mayor parte de su tiempo leyendo y controlando proyectos emocionantes en el espacio blockchain. También estudia las ramificaciones de Web3 y el desarrollo de blockchain para tener una participación en la economía futura.

Cargando los artículos más leídos...

Manténgase al tanto de las noticias sobre criptomonedas y reciba actualizaciones diarias en su bandeja de entrada

Noticias relacionadas

casa Blanca
criptopolitano
Suscríbete a CryptoPolitan