Reentrada de solo lectura zkSync en EraLend
EraLend en zkSync Era perdió 3,4 M$ por reentrada de solo lectura: el atacante manipuló el precio USDC mid-callback durante una operación del pool SyncSwap.
Pérdida
3.4M
USD
Archivo de incidentes de seguridad en criptomonedas — hackeos, exploits, fallos de puentes y rug pulls, documentados con evidencia on-chain.
EraLend en zkSync Era perdió 3,4 M$ por reentrada de solo lectura: el atacante manipuló el precio USDC mid-callback durante una operación del pool SyncSwap.
Kannagi Finance, granja de yield en zkSync Era, hizo rug pull por 2,1 M$ tras swapear su contrato de staking cerrado y actualizable a uno malicioso.
Merlin DEX en zkSync perdió $1,82 M horas tras el lanzamiento cuando un rol con puerta trasera permitió a internos retirar liquidez. CertiK lo había marcado.