Saltar al contenido
Est. MMXXVIVol. VI · № 273RSS
Blockchain Breaches

Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.

Expediente № 223Fallo de smart contract

Donación a mercado vacío en ZeroLend

ZeroLend perdió ~$371K por un clásico ataque de inflación con donación a un mercado recién listado que carecía de un depósito inicial protector.

Fecha
Víctima
ZeroLend
Cadena(s)
Estado
Parcialmente recuperado

En febrero de 2025, un mercado de ZeroLend en Linea perdió aproximadamente $371.000 por un ataque de inflación de participación / donación en un mercado recién listado que no tenía un depósito inicial protector.

Qué ocurrió

Un mercado de ZeroLend recién listado con suministro insignificante fue explotado donando activos directamente al mercado para inflar el precio de la participación, y luego explotando el redondeo para extraer valor desproporcionado — el ataque canónico de donación a mercado vacío.

Consecuencias

  • Mercado pausado; recuperación parcial.

Por qué importa

ZeroLend es otro ataque de donación a mercado vacío más — Hundred Finance, Sonne, Resupply, Raft y ahora ZeroLend. La mitigación es una transacción (un depósito inicial protector bloqueado permanentemente, o un offset de participaciones virtuales) y ha sido documentada desde 2021. Su ausencia continuada en mercados recién listados a lo largo de años y cadenas es uno de los patrones más claros del catálogo de "el arreglo es conocido, gratis y omitido".