Contrato Synnax na cadeia SEI sofreu ataque de empréstimo relâmpago: 1,96 milhões de WSEI roubados, operação incorreta na cadeia como ponto de risco de ativação
【比推】Mais um caso de ataque DeFi. O contrato Synnax na cadeia SEI sofreu um ataque de empréstimo relâmpago, com o atacante conseguindo emprestar 1,96 milhões de WSEI (cerca de 240 mil dólares), que até agora não foi recuperado.
O mais interessante é que a faísca para este ataque não foi uma técnica avançada de hackers, mas uma simples operação incorreta na cadeia. Três blocos atrás, o usuário do endereço 0×9748…a714 cometeu um erro ao transferir fundos diretamente para o endereço do contrato, uma pequena falha que, inesperadamente, deu ao atacante uma oportunidade — esses fundos de “transferência incorreta” se tornaram o capital inicial para o ataque de empréstimo relâmpago.
Pelas registros de transação, todo o processo de ataque envolveu a coordenação de duas transações, TX1 e TX2. Isso nos lembra que, no ecossistema DeFi, erros aparentemente simples em operações na cadeia ainda representam um grande risco diante de interações complexas de contratos. Seja o usuário ou o desenvolvedor do protocolo, é preciso estar atento a cada transação na cadeia.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
6 gostos
Recompensa
6
6
Republicar
Partilhar
Comentar
0/400
GasFeeCry
· 01-10 11:21
Erro ao transferir dinheiro por engano pode ser utilizado para ataques de empréstimo relâmpago? A segurança desta cadeia é realmente absurda
SEI desta vez realmente ficou um pouco envergonhada, 240 mil dólares simplesmente desapareceram
Se soubesse, não teria tocado nestas DeFi de cadeias menores, o risco ainda é demasiado alto
Por que alguém consegue reagir tão rapidamente para explorar essa vulnerabilidade? É simplesmente absurdo
Um erro na cadeia leva a uma cadeia de erros, quem ainda se atreve a interagir casualmente daqui para frente?
Um erro de operação de um usuário comum pode desencadear um acidente tão grande, o design do contrato realmente precisa ser reconsiderado
196 milhões de WSEI simplesmente desapareceram, meu Deus
Esta é a realidade do DeFi, em um segundo se torna um hacker
Ver originalResponder0
EntryPositionAnalyst
· 01-09 05:22
Um erro de toque pode desencadear um massacre de 240.000, esse contrato é realmente muito frágil
Um descuido na cadeia pode fazer tudo desaparecer, não é à toa que todos dizem que DeFi é um cassino
SEI, desta vez é preciso revisar o código rapidamente, senão quem vai usar?
É por isso que só me atrevo a jogar no mercado principal, as pequenas redes são muito perigosas
Ver originalResponder0
DaoResearcher
· 01-09 05:19
Vale a pena notar que este ataque na verdade reflete a vulnerabilidade sistémica atual na governança DeFi — a falta de mecanismos de segurança de interação adequados do lado do utilizador; do ponto de vista da economia de tokens, o design de incentivos simplesmente não está implementado corretamente.
Ver originalResponder0
MerkleDreamer
· 01-09 05:17
Haha, alguém enviou dinheiro diretamente ao atacante? O custo de um erro na cadeia é realmente alto
---
Mais uma vez, um erro humano causando problemas, DeFi é o teste final da natureza humana
---
24 mil dólares simplesmente desapareceram... Para ser honesto, estou começando a duvidar se esses contratos são realmente seguros
---
A combinação de flash loans com o erro de alguém, é praticamente um crime perfeito
---
Por que sempre há pessoas que transferem tokens para endereços de contratos? Deve ser preciso muita negligência
---
Recentemente, a cadeia SEI tem tido bastante movimento, os investidores precisam ficar atentos
---
TX1 e TX2 trabalhando juntos... Em resumo, é uma exploração completa das vulnerabilidades humanas
---
Só quero saber como está a pessoa que enviou por engano agora
Ver originalResponder0
SchrodingerPrivateKey
· 01-09 05:04
Erro ao transferir pode se tornar um ponto de ataque, quão absurdo isso é
De verdade, não pense que pequenas operações não têm problema, um passo errado na cadeia e tudo pode desmoronar
É assim o DeFi, impossível de prevenir tudo, quem é o culpado?
Por que sempre esses bugs absurdos conseguem passar, será que as auditorias de contratos estão dormindo?
24 milhões de dólares simplesmente desapareceram, preciso ser mais cauteloso
Ver originalResponder0
HashRateHermit
· 01-09 05:01
Um erro que custou 240.000, que dor de cotovelo esse cara deve estar sentindo... Operações na cadeia realmente não podem ser feitas de forma impulsiva, nem por um segundo.
Contrato Synnax na cadeia SEI sofreu ataque de empréstimo relâmpago: 1,96 milhões de WSEI roubados, operação incorreta na cadeia como ponto de risco de ativação
【比推】Mais um caso de ataque DeFi. O contrato Synnax na cadeia SEI sofreu um ataque de empréstimo relâmpago, com o atacante conseguindo emprestar 1,96 milhões de WSEI (cerca de 240 mil dólares), que até agora não foi recuperado.
O mais interessante é que a faísca para este ataque não foi uma técnica avançada de hackers, mas uma simples operação incorreta na cadeia. Três blocos atrás, o usuário do endereço 0×9748…a714 cometeu um erro ao transferir fundos diretamente para o endereço do contrato, uma pequena falha que, inesperadamente, deu ao atacante uma oportunidade — esses fundos de “transferência incorreta” se tornaram o capital inicial para o ataque de empréstimo relâmpago.
Pelas registros de transação, todo o processo de ataque envolveu a coordenação de duas transações, TX1 e TX2. Isso nos lembra que, no ecossistema DeFi, erros aparentemente simples em operações na cadeia ainda representam um grande risco diante de interações complexas de contratos. Seja o usuário ou o desenvolvedor do protocolo, é preciso estar atento a cada transação na cadeia.