Ocorreu novamente um incidente de segurança na cadeia SEI. Em 9 de janeiro, um atacante explorou uma vulnerabilidade no contrato Synnax para lançar um ataque de empréstimo relâmpago, tomando emprestados 1,96 milhões de WSEI de uma só vez sem reembolsar. O ponto de disparo deste ataque foi interessante — três blocos antes, um endereço (0x9748…a714) cometeu um erro operacional, transferindo fundos incorretamente para o contrato, fornecendo acidentalmente uma "ferramenta" ao atacante.



Observando as transações na cadeia, este ataque envolveu a coordenação de duas transações-chave (TX1 e TX2), com um método relativamente simples. No entanto, este incidente revelou um risco DeFi facilmente ignorado — erros operacionais na cadeia às vezes se tornam um ponto de entrada para ataques. Os utilizadores devem verificar uma vez mais o endereço antes de transferências, e as exchanges e projetos também devem reforçar as auditorias de segurança dos contratos, para não deixar erros triviais se tornarem vulnerabilidades graves.
SEI2,01%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 5
  • Republicar
  • Partilhar
Comentar
0/400
MeaninglessGweivip
· 01-10 12:12
Mais uma onda de erros básicos que desencadeou uma tragédia... Operações incorretas na cadeia realmente são uma bomba de invisível, difícil de prevenir.
Ver originalResponder0
GasFeeGazervip
· 01-09 05:59
Mais uma história de exploração na cadeia, a falha do SEI desta vez foi um pouco absurda, um erro de operação que se tornou a chave para o ataque
Ver originalResponder0
Blockchainiacvip
· 01-09 05:57
Mais uma vez, SEI... Por que esta cadeia tem problemas de tempos em tempos? Em um empréstimo relâmpago, podem emprestar 196 milhões e não devolver, é absurdo
Ver originalResponder0
ChainMemeDealervip
· 01-09 05:35
Haha, este tipo é mesmo uma questão fácil, um erro de operação e ele acabou por preparar as ferramentas do atacante.
Ver originalResponder0
SchroedingersFrontrunvip
· 01-09 05:31
Hã, mais uma falha de baixo nível na cadeia? Este rapaz deve ser muito descuidado, entregando ferramentas aos hackers. Para mim, isso é o cotidiano do DeFi, a auditoria nunca consegue acompanhar a velocidade das vulnerabilidades.
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)