Ocorreu novamente um incidente de segurança na cadeia SEI. Em 9 de janeiro, um atacante explorou uma vulnerabilidade no contrato Synnax para lançar um ataque de empréstimo relâmpago, tomando emprestados 1,96 milhões de WSEI de uma só vez sem reembolsar. O ponto de disparo deste ataque foi interessante — três blocos antes, um endereço (0x9748…a714) cometeu um erro operacional, transferindo fundos incorretamente para o contrato, fornecendo acidentalmente uma "ferramenta" ao atacante.



Observando as transações na cadeia, este ataque envolveu a coordenação de duas transações-chave (TX1 e TX2), com um método relativamente simples. No entanto, este incidente revelou um risco DeFi facilmente ignorado — erros operacionais na cadeia às vezes se tornam um ponto de entrada para ataques. Os utilizadores devem verificar uma vez mais o endereço antes de transferências, e as exchanges e projetos também devem reforçar as auditorias de segurança dos contratos, para não deixar erros triviais se tornarem vulnerabilidades graves.
SEI-3,17%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 5
  • Repostar
  • Compartilhar
Comentário
0/400
MeaninglessGweivip
· 01-10 12:12
Mais uma onda de erros básicos que desencadeou uma tragédia... Operações incorretas na cadeia realmente são uma bomba de invisível, difícil de prevenir.
Ver originalResponder0
GasFeeGazervip
· 01-09 05:59
Mais uma história de exploração na cadeia, a falha do SEI desta vez foi um pouco absurda, um erro de operação que se tornou a chave para o ataque
Ver originalResponder0
Blockchainiacvip
· 01-09 05:57
Mais uma vez, SEI... Por que esta cadeia tem problemas de tempos em tempos? Em um empréstimo relâmpago, podem emprestar 196 milhões e não devolver, é absurdo
Ver originalResponder0
ChainMemeDealervip
· 01-09 05:35
Haha, este tipo é mesmo uma questão fácil, um erro de operação e ele acabou por preparar as ferramentas do atacante.
Ver originalResponder0
SchroedingersFrontrunvip
· 01-09 05:31
Hã, mais uma falha de baixo nível na cadeia? Este rapaz deve ser muito descuidado, entregando ferramentas aos hackers. Para mim, isso é o cotidiano do DeFi, a auditoria nunca consegue acompanhar a velocidade das vulnerabilidades.
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)