SEI链上又发生一起 keamanan kejadian. 9 Januari, ada penyerang yang memanfaatkan celah kontrak Synnax untuk melakukan serangan pinjaman kilat, meminjam 1.96 juta WSEI sekaligus tanpa membayar kembali. Titik pemicu serangan kali ini sangat menarik — tiga blok sebelumnya, sebuah alamat (0x9748…a714) dalam satu kesalahan operasional mengirimkan dana secara salah ke kontrak, secara tak terduga memberikan "alat" kepada penyerang.
Dari transaksi di chain, serangan ini melibatkan dua transaksi kunci (TX1 dan TX2) yang bekerja sama, tekniknya tidak rumit. Tapi kejadian ini mengungkapkan satu risiko DeFi yang mudah diabaikan — kesalahan operasional di chain kadang bisa menjadi celah untuk serangan. Pengguna harus lebih teliti memeriksa alamat sebelum mentransfer, bursa dan proyek juga harus memperkuat audit keamanan kontrak, jangan biarkan kesalahan tingkat rendah berubah menjadi celah besar.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
5
Posting ulang
Bagikan
Komentar
0/400
MeaninglessGwei
· 01-10 12:12
Kembali terjadi insiden berdarah yang dipicu oleh kesalahan tingkat rendah... Kesalahan di blockchain benar-benar seperti bom waktu yang tersembunyi, sulit dideteksi dan dicegah
Lihat AsliBalas0
GasFeeGazer
· 01-09 05:59
Cerita lain tentang pengambilan keuntungan di atas rantai, kali ini SEI mengalami kegagalan yang agak berlebihan, kesalahan operasional langsung menjadi kunci serangan
Lihat AsliBalas0
Blockchainiac
· 01-09 05:57
Sekali lagi SEI... mengapa rantai ini selalu bermasalah, pinjaman flash bisa meminjam 1,96 juta dan tidak dikembalikan, sangat tidak masuk akal
Lihat AsliBalas0
ChainMemeDealer
· 01-09 05:35
Haha, teman ini benar-benar soal mudah, kesalahan operasional secara tidak sengaja membuat alat penyerang menjadi lengkap.
Lihat AsliBalas0
SchroedingersFrontrun
· 01-09 05:31
Haha, another on-chain rookie mistake wipeout? This guy must be really careless, literally handing tools to hackers.
If you ask me, this is just the daily routine in DeFi. Audits can never keep up with the pace of vulnerabilities.
SEI链上又发生一起 keamanan kejadian. 9 Januari, ada penyerang yang memanfaatkan celah kontrak Synnax untuk melakukan serangan pinjaman kilat, meminjam 1.96 juta WSEI sekaligus tanpa membayar kembali. Titik pemicu serangan kali ini sangat menarik — tiga blok sebelumnya, sebuah alamat (0x9748…a714) dalam satu kesalahan operasional mengirimkan dana secara salah ke kontrak, secara tak terduga memberikan "alat" kepada penyerang.
Dari transaksi di chain, serangan ini melibatkan dua transaksi kunci (TX1 dan TX2) yang bekerja sama, tekniknya tidak rumit. Tapi kejadian ini mengungkapkan satu risiko DeFi yang mudah diabaikan — kesalahan operasional di chain kadang bisa menjadi celah untuk serangan. Pengguna harus lebih teliti memeriksa alamat sebelum mentransfer, bursa dan proyek juga harus memperkuat audit keamanan kontrak, jangan biarkan kesalahan tingkat rendah berubah menjadi celah besar.