Lido : Le contrat de point de connexion du pont wstETH ZKsync présente une vulnérabilité potentielle

ZK-8,29%

Selon BlockBeats news, le 3 mars, Lido a officiellement déclaré qu’il existait une vulnérabilité potentielle dans le contrat de pont de point d’arrivée WKsync wstETH. Aucune indication n’indique actuellement que la vulnérabilité ait été exploitée, et les détenteurs de wstETH sur ZKsync ne sont pas affectés. Les autres contrats de relais ne sont pas affectés. Par précaution, Lido a suspendu les dépôts de nouveaux fonds dans le contrat pont ZKsync, sans que les retraits et transferts de tokens depuis zkSync ne soient pas affectés.

Lido est prêt à corriger la solution, qui sera auditée et déployée lors du prochain vote de synthèse de gouvernance on-chain programmé (fin mars/début avril), après quoi la fonctionnalité de dépôt sera rétablie. D’autres mises à jour seront publiées à l’avenir au fur et à mesure que la situation se présentera.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Aftermath Finance ouvre une page de réclamations pour les utilisateurs touchés par l’attaque à la suite de l’incident de la semaine dernière

Selon la déclaration officielle de Sui sur X, Aftermath Finance a ouvert une page de réclamations pour les utilisateurs touchés par l’attaque de la semaine dernière, avec tous les remboursements traités. Lorsque les utilisateurs se reconnectent à aftermath.finance, le système leur invitera à retirer leurs soldes depuis Aftermath Perps. Les utilisateurs concernés peuvent contacter th

GateNewsIl y a 48m

Ripple partage des renseignements sur des hackers nord-coréens avec l’industrie crypto, alors que les méthodes d’attaque évoluent vers l’ingénierie sociale

Selon BlockBeats, le 5 mai, Ripple a annoncé qu’elle partage avec l’industrie crypto des renseignements internes sur les menaces liées à des hackers nord-coréens via Crypto ISAC. Cette initiative répond à un changement fondamental de méthodologie d’attaque : au lieu d’exploiter des vulnérabilités du code des smart contracts, les acteurs de menace

GateNewsIl y a 1h

Tydro interrompt tous les marchés le 5 mai en raison d’un problème d’oracle ; les fonds des utilisateurs sont en sécurité

Selon BlockBeats, Tydro, un protocole de prêt dans l’écosystème Ink, a suspendu tous les marchés le 5 mai à la suite d’un signalement d’un problème d’oracle tiers. L’équipe a confirmé que les fonds des utilisateurs restent en sécurité et enquête activement sur le

GateNewsIl y a 1h

Une escroquerie en code Morse a trompé un agent IA ! Des pirates ont induit Grok et BankrBot à effectuer des virements, pour un butin de 170 000 dollars en cryptomonnaies

La plateforme X révèle une faille d’agents IA : des attaquants obtiennent les droits de virement du portefeuille Grok via le NFT Bankr Club, puis utilisent des commandes en code Morse pour pousser BankrBot à transférer environ 300 millions de DRB sans validation humaine. La valeur estimée est d’environ 17,5 millions de dollars. Le problème vient du fait que l’architecture de BankrBot ne traite pas la sortie de l’IA comme une autorisation ; les fonds ont déjà été récupérés et la protection sera renforcée, notamment avec des clés API et une liste blanche d’IP.

ChainNewsAbmediaIl y a 2h

Aave cherche à lever le gel de $73M ETH résultant de l’exploitation du Kelp DAO

Aave LLC a déposé une requête d’urgence devant un tribunal fédéral le 1er mai afin de lever un gel ordonné par le tribunal portant sur environ 73 millions de dollars en ether récupérés lors de l’exploitation du Kelp DAO du 18 avril, en faisant valoir que la détention temporaire d’actifs volés ne s’apparente pas à une forme de propriété. La requête conteste les restrictions empêchant

CryptoFrontierIl y a 3h
Commentaire
0/400
Aucun commentaire