Share this article

O maior credor da ZkSync foi atingido por uma exploração de US$ 3,4 milhões

A EraLend disse que a ameaça foi contida, mas desaconselha depósitos.

EraLend falls victim to $3.6 million exploit (Towfiqu Barbhuiya/Unsplash)
EraLend falls victim to $3.6 million exploit (Towfiqu Barbhuiya/Unsplash)

EraLend, o maior protocolo de empréstimo no blockchain de escalonamento Ethereum zkSync, foi atingido por um ataque de reentrada somente leitura de US$ 3,4 milhões, de acordo com a empresa de segurança de blockchain CertiK.

O montante total de capital bloqueado no EraLend caiu de US$ 18,5 milhões para US$ 10,75 milhões após a exploração,Dados DefiLlamaindicar.

jwp-player-placeholder
A História Continua abaixo
Don't miss another story.Subscribe to the Crypto Daybook Americas Newsletter today. See all newsletters

"Tivemos um incidente de segurança em nossa plataforma hoje. A ameaça foi contida. Suspendemos todas as operações de empréstimo por enquanto e desaconselhamos o depósito de USDC. Estamos trabalhando com parceiros e empresas de segurança cibernética para resolver isso. Mais atualizações a Siga", escreveu a EraLend em um tuitar.

Um bug de reentrada somente leitura permite que um invasor manipule os preços dos ativos inundando um contrato inteligente com chamadas repetidas para roubar ativos.

O protocolo de Finanças descentralizadas (DeFi) Conic Finanças foi atingido por um ataque semelhante na semana passadacom uma perda total de US$ 3,6 milhões.

ATUALIZAÇÃO (25 de julho, 13:50 UTC):Remove o espaço do nome do EraLend.


Oliver Knight

Oliver Knight is the co-leader of CoinDesk data tokens and data team. Before joining CoinDesk in 2022 Oliver spent three years as the chief reporter at Coin Rivet. He first started investing in bitcoin in 2013 and spent a period of his career working at a market making firm in the UK. He does not currently have any crypto holdings.

Oliver Knight

More For You

Falhas em Multisig Dominam enquanto US$ 2 bilhões são Perdidos em Hacks de Web3 no Primeiro Semestre

Alt

Uma onda de ataques relacionados a multisig e falhas operacionais levou a perdas catastróficas na primeira metade de 2025.

What to know:

  • Mais de US$ 2 bilhões foram perdidos em ataques a Web3 no primeiro semestre do ano, com o primeiro trimestre sozinho superando o total de 2024.
  • A má gestão de carteiras multisig e a adulteração da interface do usuário foram responsáveis pela maioria dos principais ataques.
  • Hacken recomenda monitoramento em tempo real e controles automatizados para prevenir falhas operacionais.