SEI ланцюг знову зазнав інциденту безпеки. 9 січня зловмисник використав уразливість контракту Synnax для здійснення атаки з використанням швидкого позики, одразу позичивши 1,96 мільйона WSEI та не повернувши їх. Цей інцидент був викликаний досить цікавою ситуацією — три блоки тому, певна адреса (0x9748…a714) у результаті помилки переказала кошти неправильно на контракт, несподівано надавши зловмиснику "інструмент".



З аналізу транзакцій у ланцюгу видно, що ця атака включала дві ключові транзакції (TX1 і TX2), які були скоординовані, методика не є складною. Але цей випадок показує один із ризиків DeFi, який легко ігнорується — помилки у ланцюгу іноді стають проривом для атак. Перед переказом коштів користувачам варто ще раз перевірити адресу, а біржам і проектам слід посилити аудит безпеки контрактів, щоб не допустити, щоб низькоякісні помилки перетворилися на великі вразливості.
SEI0,41%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 5
  • Репост
  • Поділіться
Прокоментувати
0/400
MeaninglessGweivip
· 20год тому
Знову трагедія через елементарні помилки... Помилки в блокчейні - це справді прихована бомба, яку неможливо передбачити.
Переглянути оригіналвідповісти на0
GasFeeGazervip
· 01-09 05:59
Ще одна історія про злом на блокчейні, цього разу SEI зірвався досить дивно, помилка призвела до того, що стала ключем до атаки
Переглянути оригіналвідповісти на0
Blockchainiacvip
· 01-09 05:57
Знову SEI... чому ця мережа час від часу потрапляє у неприємності, швидкі позики можуть позичити 196 тисяч і не повертати, це безглуздо
Переглянути оригіналвідповісти на0
ChainMemeDealervip
· 01-09 05:35
Ха-ха, цей хлопець справді дає легкі бали, випадкове натискання призвело до того, що інструменти атакувальника були підготовлені зусиллям.
Переглянути оригіналвідповісти на0
SchroedingersFrontrunvip
· 01-09 05:31
Ха, знову низькоякісна помилка в блокчейні? Цей хлопець має бути дуже обережним, адже він прямо дає хакерам інструменти. Як на мене, це просто щоденна реальність DeFi, аудит ніколи не встигає за швидкістю виявлення вразливостей.
Переглянути оригіналвідповісти на0
  • Закріпити