【Bitpush】Lagi ada kasus serangan DeFi. Kontrak Synnax di rantai SEI mengalami serangan pinjaman kilat, penyerang berhasil meminjam 1,96 juta WSEI (sekitar $240.000), hingga saat ini belum dapat dilacak kembali.
Hal menariknya adalah pemicu serangan kali ini bukan merupakan teknik hacker canggih, melainkan kesalahan operasi rantai biasa. Tiga blok sebelumnya, pengguna dari alamat 0×9748…a714 secara tidak sengaja mentransfer dana langsung ke alamat kontrak, yang awalnya hanya kesalahan kecil, namun tidak sengaja memberi kesempatan kepada penyerang—dana “transfer salah” ini menjadi dana awal untuk serangan pinjaman kilat.
Dari catatan transaksi, seluruh proses serangan melibatkan koordinasi dan kolaborasi dua transaksi TX1 dan TX2. Ini mengingatkan kita bahwa kesalahan operasi rantai yang tampak sederhana dalam ekosistem DeFi tetap merupakan risiko utama di hadapan interaksi kontrak yang kompleks. Baik pengguna maupun pengembang protokol harus waspada sepenuhnya terhadap setiap transaksi rantai.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
7 Suka
Hadiah
7
6
Posting ulang
Bagikan
Komentar
0/400
GasFeeCry
· 01-10 11:21
Kesalahan transfer dapat dimanfaatkan untuk serangan pinjaman kilat? Keamanan rantai ini terlalu gila
SEI kali ini benar-benar memalukan, 240.000 dolar AS hilang begitu saja
Seharusnya tidak usah menyentuh DeFi dari rantai kecil ini, risikonya terlalu besar
Mengapa ada orang yang bisa merespons begitu cepat memanfaatkan celah ini, benar-benar gila
Langkah salah di rantai menyebabkan kesalahan berturut-turut, siapa lagi yang berani berinteraksi sembarangan setelah ini
Kesalahan operasional dari pengguna biasa bisa memicu kecelakaan sebesar ini, desain kontrak benar-benar perlu direnungkan
196 juta WSEI hilang begitu saja, astaga
Inilah kenyataan DeFi, menjadi hacker dalam satu detik
Lihat AsliBalas0
EntryPositionAnalyst
· 01-09 05:22
Kesalahan kecil saja bisa memicu pembantaian sebesar 240.000, desain kontrak ini terlalu rapuh
Satu kesalahan di chain saja bisa hilang semuanya, tidak heran jika semua orang bilang DeFi itu seperti kasino
SEI, kali ini harus segera memeriksa kode, kalau tidak, siapa yang berani menggunakannya
Inilah sebabnya mengapa saya hanya berani bermain di pasar besar, chain kecil terlalu berbahaya
Lihat AsliBalas0
DaoResearcher
· 01-09 05:19
Perlu dicatat bahwa serangan ini sebenarnya mencerminkan kerentanan sistematis dalam aspek tata kelola DeFi saat ini—pengguna kekurangan mekanisme keamanan interaksi yang memadai, dari sudut pandang ekonomi Token, desain insentif sama sekali belum memadai.
Lihat AsliBalas0
MerkleDreamer
· 01-09 05:17
Haha ada yang langsung mengirim uang ke penyerang? Biaya kesalahan di chain ini terlalu besar
---
Sekali lagi karena kelalaian, DeFi benar-benar ujian terakhir terhadap sifat manusia
---
24 juta dolar hilang begitu saja... Sejujurnya saya mulai meragukan keamanan kontrak-kontrak ini
---
Serangan kombinasi pinjaman kilat ini, dipadukan dengan kesalahan orang lain, benar-benar kejahatan yang sempurna
---
Mengapa selalu ada orang yang mentransfer koin ke alamat kontrak, betapa cerobohnya itu
---
SEI chain akhir-akhir ini banyak masalah, investor harus berhati-hati
---
TX1 dan TX2 bekerja sama... Singkatnya, celah manusia dieksploitasi secara maksimal
---
Saya cuma ingin tahu bagaimana perasaan orang yang salah transfer itu sekarang
Lihat AsliBalas0
SchrodingerPrivateKey
· 01-09 05:04
Kesalahan transfer yang dilakukan secara tidak sengaja bisa menjadi titik serangan, betapa tidak masuk akalnya
Benar, jangan anggap remeh operasi kecil, satu langkah salah di chain bisa berujung kesalahan berantai
Begitulah DeFi, sulit untuk sepenuhnya melindungi diri, siapa yang harus disalahkan
Mengapa celah yang tidak masuk akal seperti ini selalu bisa berhasil, apakah audit kontrak semuanya tertidur?
Sampai kehilangan 240.000 dolar AS, aku harus lebih berhati-hati lagi
Lihat AsliBalas0
HashRateHermit
· 01-09 05:01
Satu kali tergelincir bisa kehilangan 240.000, betapa sakitnya hati orang ini... Operasi di blockchain benar-benar tidak boleh sembarangan, tidak boleh bahkan sedetik pun.
Kontrak Synnax di jaringan SEI diserang dengan serangan pinjaman kilat: 1,96 juta WSEI dicuri, kesalahan di on-chain menjadi titik pemicu risiko
【Bitpush】Lagi ada kasus serangan DeFi. Kontrak Synnax di rantai SEI mengalami serangan pinjaman kilat, penyerang berhasil meminjam 1,96 juta WSEI (sekitar $240.000), hingga saat ini belum dapat dilacak kembali.
Hal menariknya adalah pemicu serangan kali ini bukan merupakan teknik hacker canggih, melainkan kesalahan operasi rantai biasa. Tiga blok sebelumnya, pengguna dari alamat 0×9748…a714 secara tidak sengaja mentransfer dana langsung ke alamat kontrak, yang awalnya hanya kesalahan kecil, namun tidak sengaja memberi kesempatan kepada penyerang—dana “transfer salah” ini menjadi dana awal untuk serangan pinjaman kilat.
Dari catatan transaksi, seluruh proses serangan melibatkan koordinasi dan kolaborasi dua transaksi TX1 dan TX2. Ini mengingatkan kita bahwa kesalahan operasi rantai yang tampak sederhana dalam ekosistem DeFi tetap merupakan risiko utama di hadapan interaksi kontrak yang kompleks. Baik pengguna maupun pengembang protokol harus waspada sepenuhnya terhadap setiap transaksi rantai.