Réentrance en lecture seule zkSync d'EraLend
EraLend sur zkSync Era a perdu 3,4 M$ via une réentrance en lecture seule : l'attaquant a manipulé le prix oracle USDC pendant un callback SyncSwap.
Perte
3.4M
USD
Archive des incidents de sécurité dans les cryptomonnaies — piratages, exploits, défaillances de ponts et rug pulls, documentés avec des preuves on-chain.
EraLend sur zkSync Era a perdu 3,4 M$ via une réentrance en lecture seule : l'attaquant a manipulé le prix oracle USDC pendant un callback SyncSwap.
Kannagi Finance, ferme zkSync Era, a rug-pull 2,1 M$ après remplacement de son contrat de staking upgradeable closed-source par une version malveillante.
Merlin DEX sur zkSync a perdu 1,82 M$ après son lancement quand un rôle propriétaire backdoor a permis aux initiés de retirer la liquidité.