Ocorreu novamente um incidente de segurança na cadeia SEI. Em 9 de janeiro, um atacante explorou uma vulnerabilidade no contrato Synnax para lançar um ataque de empréstimo relâmpago, tomando emprestados 1,96 milhões de WSEI de uma só vez sem reembolsar. O ponto de disparo deste ataque foi interessante — três blocos antes, um endereço (0x9748…a714) cometeu um erro operacional, transferindo fundos incorretamente para o contrato, fornecendo acidentalmente uma "ferramenta" ao atacante.
Observando as transações na cadeia, este ataque envolveu a coordenação de duas transações-chave (TX1 e TX2), com um método relativamente simples. No entanto, este incidente revelou um risco DeFi facilmente ignorado — erros operacionais na cadeia às vezes se tornam um ponto de entrada para ataques. Os utilizadores devem verificar uma vez mais o endereço antes de transferências, e as exchanges e projetos também devem reforçar as auditorias de segurança dos contratos, para não deixar erros triviais se tornarem vulnerabilidades graves.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
16 gostos
Recompensa
16
5
Republicar
Partilhar
Comentar
0/400
MeaninglessGwei
· 01-10 12:12
Mais uma onda de erros básicos que desencadeou uma tragédia... Operações incorretas na cadeia realmente são uma bomba de invisível, difícil de prevenir.
Ver originalResponder0
GasFeeGazer
· 01-09 05:59
Mais uma história de exploração na cadeia, a falha do SEI desta vez foi um pouco absurda, um erro de operação que se tornou a chave para o ataque
Ver originalResponder0
Blockchainiac
· 01-09 05:57
Mais uma vez, SEI... Por que esta cadeia tem problemas de tempos em tempos? Em um empréstimo relâmpago, podem emprestar 196 milhões e não devolver, é absurdo
Ver originalResponder0
ChainMemeDealer
· 01-09 05:35
Haha, este tipo é mesmo uma questão fácil, um erro de operação e ele acabou por preparar as ferramentas do atacante.
Ver originalResponder0
SchroedingersFrontrun
· 01-09 05:31
Hã, mais uma falha de baixo nível na cadeia? Este rapaz deve ser muito descuidado, entregando ferramentas aos hackers.
Para mim, isso é o cotidiano do DeFi, a auditoria nunca consegue acompanhar a velocidade das vulnerabilidades.
Ocorreu novamente um incidente de segurança na cadeia SEI. Em 9 de janeiro, um atacante explorou uma vulnerabilidade no contrato Synnax para lançar um ataque de empréstimo relâmpago, tomando emprestados 1,96 milhões de WSEI de uma só vez sem reembolsar. O ponto de disparo deste ataque foi interessante — três blocos antes, um endereço (0x9748…a714) cometeu um erro operacional, transferindo fundos incorretamente para o contrato, fornecendo acidentalmente uma "ferramenta" ao atacante.
Observando as transações na cadeia, este ataque envolveu a coordenação de duas transações-chave (TX1 e TX2), com um método relativamente simples. No entanto, este incidente revelou um risco DeFi facilmente ignorado — erros operacionais na cadeia às vezes se tornam um ponto de entrada para ataques. Os utilizadores devem verificar uma vez mais o endereço antes de transferências, e as exchanges e projetos também devem reforçar as auditorias de segurança dos contratos, para não deixar erros triviais se tornarem vulnerabilidades graves.