SEI حدث حدث أمني آخر على السلسلة. في 9 يناير، استغل المهاجمون ثغرة في عقد Synnax لتنفيذ هجوم القرض الفوري، مما أسفر عن اقتراض 1.96 مليون WSEI دفعة واحدة دون سداد. نقطة تفعيل الهجوم كانت مثيرة للاهتمام جداً — قبل ثلاث كتل، قام عنوان معين (0x9748…a714) بتحويل الأموال بالخطأ إلى العقد نتيجة خطأ بشري، مما وفر الوسيلة للمهاجم بشكل غير متوقع.
من خلال معاملات السلسلة، يتضح أن هذا الهجوم تضمن تنسيقاً بين معاملتين رئيسيتين (TX1 و TX2)، والطريقة المستخدمة ليست معقدة. لكن هذا الحادث كشف عن مخاطر DeFi التي يسهل تجاهلها — الأخطاء البشرية على السلسلة قد تصبح نقطة اختراق للهجمات. يجب على المستخدمين التحقق مرة أخرى من العناوين قبل التحويل، وينبغي على البورصات وفرق المشاريع تعزيز عمليات التدقيق الأمني للعقود، لتجنب تحويل الأخطاء البسيطة إلى ثغرات كبرى.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 16
أعجبني
16
5
إعادة النشر
مشاركة
تعليق
0/400
MeaninglessGwei
· 01-10 12:12
مرة أخرى، تسبب خطأ بسيط في وقوع مذبحة... العمليات الخاطئة على السلسلة حقًا قنبلة موقوتة لا يمكن التنبؤ بها، ولا يمكن الوقاية منها
شاهد النسخة الأصليةرد0
GasFeeGazer
· 01-09 05:59
قصة أخرى عن استغلال على السلسلة، هذه المرة كانت حادثة SEI غير متوقعة جدًا، حيث أدى خطأ في التشغيل إلى أن يصبح مفتاحًا للهجوم
شاهد النسخة الأصليةرد0
Blockchainiac
· 01-09 05:57
مرة أخرى SEI... لماذا تتعرض هذه السلسلة للمشاكل بين الحين والآخر، حيث يمكن للقروض السريعة أن تقترض 196 مليون ولا تعود، هذا أمر غير معقول
شاهد النسخة الأصليةرد0
ChainMemeDealer
· 01-09 05:35
هاها، هذا الشخص حقًا سؤال بسيط، حيث أدى الخطأ في التشغيل إلى تجهيز أدوات المهاجم بقوة.
شاهد النسخة الأصليةرد0
SchroedingersFrontrun
· 01-09 05:31
ها، هل هو مرة أخرى خطأ منخفض المستوى على السلسلة؟ كم يجب أن يكون هذا الشخص غير حذر، حيث يرسل أدوات للهاكر مباشرة.
لو قلت لي أن هذا هو روتين DeFi، فالأمر أن التدقيق لا يمكن أن يواكب سرعة الثغرات على الإطلاق.
SEI حدث حدث أمني آخر على السلسلة. في 9 يناير، استغل المهاجمون ثغرة في عقد Synnax لتنفيذ هجوم القرض الفوري، مما أسفر عن اقتراض 1.96 مليون WSEI دفعة واحدة دون سداد. نقطة تفعيل الهجوم كانت مثيرة للاهتمام جداً — قبل ثلاث كتل، قام عنوان معين (0x9748…a714) بتحويل الأموال بالخطأ إلى العقد نتيجة خطأ بشري، مما وفر الوسيلة للمهاجم بشكل غير متوقع.
من خلال معاملات السلسلة، يتضح أن هذا الهجوم تضمن تنسيقاً بين معاملتين رئيسيتين (TX1 و TX2)، والطريقة المستخدمة ليست معقدة. لكن هذا الحادث كشف عن مخاطر DeFi التي يسهل تجاهلها — الأخطاء البشرية على السلسلة قد تصبح نقطة اختراق للهجمات. يجب على المستخدمين التحقق مرة أخرى من العناوين قبل التحويل، وينبغي على البورصات وفرق المشاريع تعزيز عمليات التدقيق الأمني للعقود، لتجنب تحويل الأخطاء البسيطة إلى ثغرات كبرى.