Contrato Synnax na cadeia SEI sofreu ataque de empréstimo relâmpago: 1,96 milhões de WSEI roubados, operação incorreta na cadeia como ponto de risco de ativação

robot
Geração de resumo em curso

【比推】Mais um caso de ataque DeFi. O contrato Synnax na cadeia SEI sofreu um ataque de empréstimo relâmpago, com o atacante conseguindo emprestar 1,96 milhões de WSEI (cerca de 240 mil dólares), que até agora não foi recuperado.

O mais interessante é que a faísca para este ataque não foi uma técnica avançada de hackers, mas uma simples operação incorreta na cadeia. Três blocos atrás, o usuário do endereço 0×9748…a714 cometeu um erro ao transferir fundos diretamente para o endereço do contrato, uma pequena falha que, inesperadamente, deu ao atacante uma oportunidade — esses fundos de “transferência incorreta” se tornaram o capital inicial para o ataque de empréstimo relâmpago.

Pelas registros de transação, todo o processo de ataque envolveu a coordenação de duas transações, TX1 e TX2. Isso nos lembra que, no ecossistema DeFi, erros aparentemente simples em operações na cadeia ainda representam um grande risco diante de interações complexas de contratos. Seja o usuário ou o desenvolvedor do protocolo, é preciso estar atento a cada transação na cadeia.

SEI0,08%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • Republicar
  • Partilhar
Comentar
0/400
GasFeeCryvip
· 01-10 11:21
Erro ao transferir dinheiro por engano pode ser utilizado para ataques de empréstimo relâmpago? A segurança desta cadeia é realmente absurda SEI desta vez realmente ficou um pouco envergonhada, 240 mil dólares simplesmente desapareceram Se soubesse, não teria tocado nestas DeFi de cadeias menores, o risco ainda é demasiado alto Por que alguém consegue reagir tão rapidamente para explorar essa vulnerabilidade? É simplesmente absurdo Um erro na cadeia leva a uma cadeia de erros, quem ainda se atreve a interagir casualmente daqui para frente? Um erro de operação de um usuário comum pode desencadear um acidente tão grande, o design do contrato realmente precisa ser reconsiderado 196 milhões de WSEI simplesmente desapareceram, meu Deus Esta é a realidade do DeFi, em um segundo se torna um hacker
Ver originalResponder0
EntryPositionAnalystvip
· 01-09 05:22
Um erro de toque pode desencadear um massacre de 240.000, esse contrato é realmente muito frágil Um descuido na cadeia pode fazer tudo desaparecer, não é à toa que todos dizem que DeFi é um cassino SEI, desta vez é preciso revisar o código rapidamente, senão quem vai usar? É por isso que só me atrevo a jogar no mercado principal, as pequenas redes são muito perigosas
Ver originalResponder0
DaoResearchervip
· 01-09 05:19
Vale a pena notar que este ataque na verdade reflete a vulnerabilidade sistémica atual na governança DeFi — a falta de mecanismos de segurança de interação adequados do lado do utilizador; do ponto de vista da economia de tokens, o design de incentivos simplesmente não está implementado corretamente.
Ver originalResponder0
MerkleDreamervip
· 01-09 05:17
Haha, alguém enviou dinheiro diretamente ao atacante? O custo de um erro na cadeia é realmente alto --- Mais uma vez, um erro humano causando problemas, DeFi é o teste final da natureza humana --- 24 mil dólares simplesmente desapareceram... Para ser honesto, estou começando a duvidar se esses contratos são realmente seguros --- A combinação de flash loans com o erro de alguém, é praticamente um crime perfeito --- Por que sempre há pessoas que transferem tokens para endereços de contratos? Deve ser preciso muita negligência --- Recentemente, a cadeia SEI tem tido bastante movimento, os investidores precisam ficar atentos --- TX1 e TX2 trabalhando juntos... Em resumo, é uma exploração completa das vulnerabilidades humanas --- Só quero saber como está a pessoa que enviou por engano agora
Ver originalResponder0
SchrodingerPrivateKeyvip
· 01-09 05:04
Erro ao transferir pode se tornar um ponto de ataque, quão absurdo isso é De verdade, não pense que pequenas operações não têm problema, um passo errado na cadeia e tudo pode desmoronar É assim o DeFi, impossível de prevenir tudo, quem é o culpado? Por que sempre esses bugs absurdos conseguem passar, será que as auditorias de contratos estão dormindo? 24 milhões de dólares simplesmente desapareceram, preciso ser mais cauteloso
Ver originalResponder0
HashRateHermitvip
· 01-09 05:01
Um erro que custou 240.000, que dor de cotovelo esse cara deve estar sentindo... Operações na cadeia realmente não podem ser feitas de forma impulsiva, nem por um segundo.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt