Se produjo otro incidente de seguridad en la cadena SEI. El 9 de enero, un atacante explotó una vulnerabilidad en el contrato de Synnax para lanzar un ataque de préstamo relámpago, tomando prestados 1,96 millones de WSEI de una sola vez sin devolverlos. El punto de activación de este ataque es interesante: tres bloques antes, una dirección (0x9748…a714) cometió un error operativo y transfirió fondos incorrectamente al contrato, proporcionando accidentalmente una "herramienta" al atacante.
Según las transacciones en cadena, este ataque involucró la coordinación de dos transacciones clave (TX1 y TX2), y la técnica no era compleja. Sin embargo, este incidente revela un riesgo de DeFi que suele pasarse por alto: los errores operativos en cadena a veces se convierten en punto de entrada para los ataques. Los usuarios deben verificar la dirección una vez más antes de transferir, y los intercambios y equipos de proyectos también deben reforzar las auditorías de seguridad de contratos para evitar que los errores elementales se conviertan en grandes brechas.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
16 me gusta
Recompensa
16
5
Republicar
Compartir
Comentar
0/400
MeaninglessGwei
· 01-10 12:12
Otra ola de errores básicos que desencadenan tragedias... Los errores en la cadena realmente son bombas de tiempo invisibles, ¡imposibles de prevenir!
Ver originalesResponder0
GasFeeGazer
· 01-09 05:59
Otra historia de explotación en la cadena, esta vez SEI se ha ido un poco lejos, un error de operación se convirtió directamente en la clave del ataque
Ver originalesResponder0
Blockchainiac
· 01-09 05:57
Otra vez SEI... ¿Por qué esta cadena tiene problemas de forma recurrente? Los préstamos flash pueden tomar prestados 1.96 millones y no devolver, es una locura
Ver originalesResponder0
ChainMemeDealer
· 01-09 05:35
Jaja, este tipo realmente es una pregunta fácil, un error de operación y ha preparado las herramientas del atacante a la fuerza
Ver originalesResponder0
SchroedingersFrontrun
· 01-09 05:31
¿Otra vez un fallo de bajo nivel en la cadena que causa un accidente? Este tipo debe ser muy descuidado, directamente entregando herramientas a los hackers.
Para mí, esto es simplemente la rutina de DeFi, las auditorías nunca pueden mantenerse al día con la velocidad de las vulnerabilidades.
Se produjo otro incidente de seguridad en la cadena SEI. El 9 de enero, un atacante explotó una vulnerabilidad en el contrato de Synnax para lanzar un ataque de préstamo relámpago, tomando prestados 1,96 millones de WSEI de una sola vez sin devolverlos. El punto de activación de este ataque es interesante: tres bloques antes, una dirección (0x9748…a714) cometió un error operativo y transfirió fondos incorrectamente al contrato, proporcionando accidentalmente una "herramienta" al atacante.
Según las transacciones en cadena, este ataque involucró la coordinación de dos transacciones clave (TX1 y TX2), y la técnica no era compleja. Sin embargo, este incidente revela un riesgo de DeFi que suele pasarse por alto: los errores operativos en cadena a veces se convierten en punto de entrada para los ataques. Los usuarios deben verificar la dirección una vez más antes de transferir, y los intercambios y equipos de proyectos también deben reforzar las auditorías de seguridad de contratos para evitar que los errores elementales se conviertan en grandes brechas.