SEI цепочка Synnax контракт подвергся атаке с помощью флеш-лоана: украдено 1,96 миллиона WSEI, ошибочные операции в блокчейне стали точкой риска

robot
Генерация тезисов в процессе

【Bitpush】Еще один случай атаки на DeFi. Контракт Synnax на блокчейне SEI подвергся атаке с использованием флеш-кредитов, злоумышленник успешно заимствовал 1,96 миллиона WSEI (около 240 тысяч долларов), которые так и не удалось вернуть.

Интересно, что спусковым механизмом этой атаки стала не какая-то продвинутая хакерская техника, а обычная на цепи ошибка операции. Три блока назад пользователь адреса 0×9748…a714 случайно перевел средства прямо на адрес контракта, это была просто небольшая ошибка, но она неожиданно дала злоумышленнику возможность — эти «ошибочно переведенные» средства стали стартовым капиталом для атаки с флеш-кредитом.

Судя по записям транзакций, весь процесс атаки включал координацию двух транзакций TX1 и TX2. Это напоминает нам о том, что кажущиеся простыми ошибки на цепи при взаимодействии со сложными контрактами по-прежнему представляют серьезную угрозу. Как пользователи, так и разработчики протоколов должны проявлять максимальную осторожность с каждой транзакцией на цепи.

SEI0,49%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • Репост
  • Поделиться
комментарий
0/400
GasFeeCryvip
· 01-10 11:21
Ошибочный перевод средств можно использовать для атаки с использованием闪电贷? Эта безопасность цепочки слишком уж безумна SEI на этот раз действительно немного постыдно, 240 000 долларов так просто исчезли Если бы я знал раньше, я бы не стал трогать DeFi на этих мелких цепочках, риск все еще слишком велик Почему кто-то так быстро смог отреагировать и использовать эту уязвимость, это просто безумие Ошибки на цепочке приводят к цепной реакции, кто еще осмелится взаимодействовать без опаски Ошибочная операция обычного пользователя может вызвать такие большие последствия, дизайн смарт-контракта действительно нужно пересмотреть 196万 WSEI так просто исчезли, ну и дела Это реальность DeFi, за одну секунду стать хакером
Посмотреть ОригиналОтветить0
EntryPositionAnalystvip
· 01-09 05:22
Ошибочное нажатие может привести к потере 240 000, такой контракт设计 слишком уязвим Один случай на блокчейне — и всё пропало, неудивительно, что все говорят, что DeFi — это казино SEI, нужно срочно проверить код, иначе кто осмелится использовать Вот почему я рискую только на крупном рынке, маленькие цепочки слишком опасны
Посмотреть ОригиналОтветить0
DaoResearchervip
· 01-09 05:19
Стоит отметить, что эта атака фактически отражает текущую системную уязвимость в управлении DeFi — недостаточную безопасность взаимодействия на стороне пользователя. С точки зрения экономики токенов, механизм стимулирования изначально не был реализован должным образом.
Посмотреть ОригиналОтветить0
MerkleDreamervip
· 01-09 05:17
Ха-ха, кто-то напрямую отправил деньги атакующему? Цена ошибки в блокчейне просто огромна... --- Опять проклятые дрожащие руки, DeFi — это просто предельное испытание человеческой природы... --- 240 тысяч долларов просто вот так исчезли... честно говоря, я начинаю сомневаться в безопасности этих контрактов... --- Флеш-кредиты в комбинации с чужими ошибками — это просто идеальное преступление... --- Почему люди всё время переводят монеты на адрес контракта? Нужно же быть предельно невнимательным... --- На цепи SEI в последнее время много происходит, инвесторам надо быть осторожнее... --- TX1 и TX2 в комбинации... по сути, человеческие уязвимости использованы максимально полно... --- Интересно, какие чувства сейчас испытывает человек, который случайно перевёл средства...
Посмотреть ОригиналОтветить0
SchrodingerPrivateKeyvip
· 01-09 05:04
Ошибочные переводы могут стать точками атаки — как это безумно. Правда, не думайте, что мелкие операции безобидны, одна ошибка на цепочке — и всё пойдет наперекосяк. DeFi — таков он, его невозможно полностью защитить, кого винить? Почему такие безумные уязвимости всё ещё удается использовать? Разве аудит контрактов спит? 24 миллиона долларов просто так исчезли, мне нужно быть более осторожным.
Посмотреть ОригиналОтветить0
HashRateHermitvip
· 01-09 05:01
Один неосторожный ход — и потерять 240 000 юаней, как же больно этому парню... Операции в блокчейне действительно нельзя делать наспех, ни на секунду.
Посмотреть ОригиналОтветить0
  • Закрепить