Une autre faille de sécurité s'est produite sur la chaîne SEI. Le 9 janvier, un attaquant a exploité une vulnérabilité du contrat Synnax pour lancer une attaque de prêt flash, empruntant d'un seul coup 1,96 million de WSEI sans les rembourser. Le point déclencheur de cette attaque était particulièrement intéressant — trois blocs plus tôt, une adresse (0x9748…a714) avait accidentellement transféré des fonds dans le contrat lors d'une erreur de manipulation, fournissant involontairement un "outil" à l'attaquant.
D'après les transactions en chaîne, cette vague d'attaque impliquait deux transactions clés (TX1 et TX2) travaillant de concert, et la méthode n'était pas très complexe. Cependant, cet incident a révélé un risque DeFi souvent négligé — les erreurs de manipulation en chaîne peuvent parfois devenir le point d'entrée d'une attaque. Les utilisateurs devraient vérifier deux fois l'adresse avant de transférer, et les bourses et les projets devraient renforcer les audits de sécurité des contrats pour éviter que les erreurs élémentaires ne se transforment en failles majeures.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
16 J'aime
Récompense
16
5
Reposter
Partager
Commentaire
0/400
MeaninglessGwei
· 01-10 12:12
Encore une vague d'erreurs idiotes qui ont déclenché une tragédie... Les erreurs sur la chaîne sont vraiment une bombe à retardement invisible, impossible à prévenir
Voir l'originalRépondre0
GasFeeGazer
· 01-09 05:59
Une autre histoire de vol sur la chaîne, cette fois SEI a vraiment fait fort, une erreur de manipulation est devenue la clé de l'attaque.
Voir l'originalRépondre0
Blockchainiac
· 01-09 05:57
Encore SEI... Pourquoi cette chaîne rencontre-t-elle des problèmes tous les trois ou quatre ? Un prêt flash peut emprunter 1,96 million sans rembourser, c'est absurde.
Voir l'originalRépondre0
ChainMemeDealer
· 01-09 05:35
Haha, ce gars est vraiment une question facile, une erreur de manipulation a involontairement préparé l'outil de l'attaquant.
Voir l'originalRépondre0
SchroedingersFrontrun
· 01-09 05:31
Hé, encore un échec de niveau inférieur sur la chaîne ? Ce gars doit être vraiment maladroit, il donne directement des outils aux hackers.
À mon avis, c'est ça le quotidien de la DeFi, les audits ne rattrapent jamais la vitesse des vulnérabilités.
Une autre faille de sécurité s'est produite sur la chaîne SEI. Le 9 janvier, un attaquant a exploité une vulnérabilité du contrat Synnax pour lancer une attaque de prêt flash, empruntant d'un seul coup 1,96 million de WSEI sans les rembourser. Le point déclencheur de cette attaque était particulièrement intéressant — trois blocs plus tôt, une adresse (0x9748…a714) avait accidentellement transféré des fonds dans le contrat lors d'une erreur de manipulation, fournissant involontairement un "outil" à l'attaquant.
D'après les transactions en chaîne, cette vague d'attaque impliquait deux transactions clés (TX1 et TX2) travaillant de concert, et la méthode n'était pas très complexe. Cependant, cet incident a révélé un risque DeFi souvent négligé — les erreurs de manipulation en chaîne peuvent parfois devenir le point d'entrée d'une attaque. Les utilisateurs devraient vérifier deux fois l'adresse avant de transférer, et les bourses et les projets devraient renforcer les audits de sécurité des contrats pour éviter que les erreurs élémentaires ne se transforment en failles majeures.