Ocorreu novamente um incidente de segurança na cadeia SEI. Em 9 de janeiro, um atacante explorou uma vulnerabilidade no contrato Synnax para lançar um ataque de empréstimo relâmpago, tomando emprestados 1,96 milhões de WSEI de uma só vez sem reembolsar. O ponto de disparo deste ataque foi interessante — três blocos antes, um endereço (0x9748…a714) cometeu um erro operacional, transferindo fundos incorretamente para o contrato, fornecendo acidentalmente uma "ferramenta" ao atacante.
Observando as transações na cadeia, este ataque envolveu a coordenação de duas transações-chave (TX1 e TX2), com um método relativamente simples. No entanto, este incidente revelou um risco DeFi facilmente ignorado — erros operacionais na cadeia às vezes se tornam um ponto de entrada para ataques. Os utilizadores devem verificar uma vez mais o endereço antes de transferências, e as exchanges e projetos também devem reforçar as auditorias de segurança dos contratos, para não deixar erros triviais se tornarem vulnerabilidades graves.
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
16 Curtidas
Recompensa
16
5
Repostar
Compartilhar
Comentário
0/400
MeaninglessGwei
· 01-10 12:12
Mais uma onda de erros básicos que desencadeou uma tragédia... Operações incorretas na cadeia realmente são uma bomba de invisível, difícil de prevenir.
Ver originalResponder0
GasFeeGazer
· 01-09 05:59
Mais uma história de exploração na cadeia, a falha do SEI desta vez foi um pouco absurda, um erro de operação que se tornou a chave para o ataque
Ver originalResponder0
Blockchainiac
· 01-09 05:57
Mais uma vez, SEI... Por que esta cadeia tem problemas de tempos em tempos? Em um empréstimo relâmpago, podem emprestar 196 milhões e não devolver, é absurdo
Ver originalResponder0
ChainMemeDealer
· 01-09 05:35
Haha, este tipo é mesmo uma questão fácil, um erro de operação e ele acabou por preparar as ferramentas do atacante.
Ver originalResponder0
SchroedingersFrontrun
· 01-09 05:31
Hã, mais uma falha de baixo nível na cadeia? Este rapaz deve ser muito descuidado, entregando ferramentas aos hackers.
Para mim, isso é o cotidiano do DeFi, a auditoria nunca consegue acompanhar a velocidade das vulnerabilidades.
Ocorreu novamente um incidente de segurança na cadeia SEI. Em 9 de janeiro, um atacante explorou uma vulnerabilidade no contrato Synnax para lançar um ataque de empréstimo relâmpago, tomando emprestados 1,96 milhões de WSEI de uma só vez sem reembolsar. O ponto de disparo deste ataque foi interessante — três blocos antes, um endereço (0x9748…a714) cometeu um erro operacional, transferindo fundos incorretamente para o contrato, fornecendo acidentalmente uma "ferramenta" ao atacante.
Observando as transações na cadeia, este ataque envolveu a coordenação de duas transações-chave (TX1 e TX2), com um método relativamente simples. No entanto, este incidente revelou um risco DeFi facilmente ignorado — erros operacionais na cadeia às vezes se tornam um ponto de entrada para ataques. Os utilizadores devem verificar uma vez mais o endereço antes de transferências, e as exchanges e projetos também devem reforçar as auditorias de segurança dos contratos, para não deixar erros triviais se tornarem vulnerabilidades graves.