欧易

您数字货币与 Web3的直通车

数字货币交易和 Web3 - 为您轻松实现

欧易交易所
当前位置:首页-资讯-详情

zkLend遭遇漏洞攻击,490万美元资金被窃取并通过隐私协议清洗

2025年,去中心化借贷协议zkLend在Starknet网络上遭遇了一次严重的漏洞攻击,造成490万美元的资金损失。根据Cyvers Alerts的监测,这次攻击暴露了zkLend协议在安全性上的重大漏洞,攻击者成功将大额资金跨链至以太坊网络,并试图通过隐私协议Railgun进行清洗。然而,由于Railgun协议的政策限制,这些资金最终被强制返还至攻击者的原始地址。

zkLend遭遇漏洞,490万美元资金被窃取

zkLend作为一个基于Starknet的去中心化借贷协议,提供了加密货币借贷的服务,允许用户通过质押资产获得贷款或借出加密货币。然而,这次攻击揭示了其系统中的漏洞。攻击者利用该漏洞,成功窃取了490万美元的资金,并将其转移到以太坊网络上,目的是通过隐私协议Railgun进行资金清洗。Railgun作为一个隐私保护协议,允许用户隐藏交易来源和目的地,从而增加资金流动的匿名性。

Railgun隐私协议的政策限制,资金被迫返还

尽管攻击者已经采取措施,试图通过Railgun清洗资金,但由于Railgun协议的政策限制,清洗操作没有成功。根据Railgun的设计,它具有一定的防洗钱机制和监控机制,在特定情况下会限制资金的流动,尤其是在涉及大额资金的情况下。在此次攻击中,Railgun发现了异常操作并强制要求将被窃取的资金返还至原地址,从而避免了资金进一步的流失。

这一事件展示了尽管隐私协议如Railgun在保护用户隐私方面起到了重要作用,但它们也具有一定的安全性和监控能力,可以在某些情况下识别并限制非法资金流动。这在一定程度上保护了受害方的利益,防止了更大范围的资金损失。

攻击曝光漏洞,zkLend面临信任危机

此次攻击事件不仅导致了zkLend资金的损失,还暴露了该协议在安全性方面的严重漏洞。作为一个去中心化的借贷协议,zkLend在保护用户资产和防止攻击方面显然存在不小的安全隐患。这次攻击对用户的信任构成了严重威胁,尤其是在加密货币行业,安全性是用户最为关注的要素之一。

虽然攻击者未能成功清洗资金,但这并不代表zkLend没有遭受损失。490万美元的资金被盗取,意味着许多投资者和借贷者可能遭遇财产损失。 zkLend需要在恢复用户信任和修复协议漏洞方面付出更多努力。如何加强安全性、提升协议的抗攻击能力,将是zkLend团队未来必须解决的问题。

安全漏洞频发,行业警惕加强

此次事件再次揭示了去中心化金融(DeFi)领域面临的安全问题。近年来,DeFi协议频繁遭遇黑客攻击,安全漏洞导致了巨额资金损失。虽然去中心化协议的匿名性和开放性提供了更多机会,但也使得这些协议成为黑客攻击的高风险目标。

为了应对这一问题,DeFi协议和相关平台需要进一步加强安全防护。开发团队需要进行更严格的安全审计,及时发现潜在的漏洞,并采取有效的防范措施。同时,用户在参与DeFi协议时,也需要提高警惕,选择信誉良好的平台,并注意加强自己的资产保护措施。

结语

zkLend的此次攻击事件提醒我们,尽管区块链和去中心化金融协议带来了创新和便利,但其安全性问题依然是一个亟待解决的重要课题。虽然此次攻击未能完全成功,且通过隐私协议限制了进一步的资金流失,但这并不意味着DeFi协议的安全问题已经得到根本解决。DeFi行业必须在安全性、透明度和用户保护方面做出更多努力,以避免类似事件的再次发生。

相关报道

ETH回调显买入良机,机构加持助推2025年底突破 2025-06-14

ETH回调显买入良机,机构加持助推2025年底突破

2025年,以太坊(ETH)在经历一段时间的价格调整后,正显现出极具战略意义的买入机会。技术图形和链上数据综合显示,ETH价格在2100美元至2200美元区间的下探应被视为逢低吸纳的关键时点。

Read More
Solana现货ETF呼之欲出,多家机构更新S-1文件引发市场热议 2025-06-14

Solana现货ETF呼之欲出,多家机构更新S-1文件引发市场热议

2025年6月,美国加密资产市场迎来重要进展。据多方监管文件披露,多家知名金融机构已于本周五提交更新版S-1注册声明,力图推进Solana现货交易所交易基金(ETF)的上市流程。

Read More
SEC再迎人事调整,加密监管趋向务实转型 2025-06-14

SEC再迎人事调整,加密监管趋向务实转型

2025年6月13日,美国证券交易委员会(SEC)宣布了四项关键人事任命,其中最引人注目的,是与数字资产监管直接相关的两项高层人事变动。

Read More
巴基斯坦利用2000兆瓦剩余电力发展比特币挖矿与AI技术 2025-06-13

巴基斯坦利用2000兆瓦剩余电力发展比特币挖矿与AI技术

巴基斯坦近期宣布一项创新性能源与技术结合计划,决定利用全国范围内多达2000兆瓦的剩余电力资源,投入到比特币挖矿和人工智能(AI)开发等新兴技术领域。

Read More
Polkadot拟设比特币战略储备 提升国库稳定性与抗风险能力 2025-06-13

Polkadot拟设比特币战略储备 提升国库稳定性与抗风险能力

2025年6月13日消息,Polkadot社区内一项关于设立比特币战略储备的提案引发广泛关注。

Read More
World Liberty Financial接入OKX Wallet,拓展DeFi用户链上体验 2025-06-13

World Liberty Financial接入OKX Wallet,拓展DeFi用户链上体验

据官网最新信息显示,去中心化金融平台World Liberty Financial(WLF)已正式接入OKX Wallet。

Read More

立即创建 账号,开始交易!

创建账号