Эти виды атак обычно используют уязвимости в ценовых манипуляциях в DeFi-протоколах. Атакующий за один блок занимает значительные средства, выполняет вредоносные транзакции, а затем возвращает заем до окончания блока, при этом не требуется фактическое наличие средств — достаточно оплатить комиссию за闪电贷.
SEI, как высокопроизводительный публичный блокчейн, хотя и обладает явным преимуществом в пропускной способности транзакций, эта ситуация также напоминает о необходимости усиления аудита контрактов и контроля рисков внутри экосистемы DeFi. Аналогичные атаки闪电贷 происходили на таких блокчейнах, как Ethereum, Arbitrum и других, ключ к предотвращению — избегать чрезмерной зависимости от одного ценового оракула и внедрять более строгие математические модели.
Рекомендуется пользователям экосистемы SEI следить за последующими официальными сообщениями, а пострадавшие протоколы должны как можно скорее опубликовать планы по реагированию.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
21 Лайков
Награда
21
10
Репост
Поделиться
комментарий
0/400
OfflineNewbie
· 01-12 04:34
Опять флеш-займ, от этого невозможно защититься
Потерял 240 000 долларов, больно
Экосистема SEI должна быть более внимательной, нельзя только хвалить за производительность
Кажется, ни одна публичная цепочка не избежит этой судьбы...
synnaxfi в этот раз действительно провалился, как проводился аудит контракта
Ладно, придется ждать официального сообщения, всё по старинке
Посмотреть ОригиналОтветить0
alpha_leaker
· 01-12 04:10
Опять флеш-займы, эта схема уже изжила себя...
---
240 000 долларов — много или мало, сказать трудно, главное — чтобы не было скрытых бомб в будущем
---
synnaxfi на этот раз прямо взорвали, ценовой оракул действительно самый уязвимый элемент в DeFi
---
Высокая производительность ≠ высокая безопасность, SEI нужно хорошо подумать о процессе аудита
---
Аудит контрактов отстает, даже самый быстрый TPS бесполезен
---
Об этом предупреждали давно, просто никто не обращал внимания
Посмотреть ОригиналОтветить0
DeadTrades_Walking
· 01-11 00:18
Опять флэш-кредиты? Старая схема, и всё ещё находятся люди, которые на неё попадаются
---
SEI экосистема слегка хромает, даже оракулом цены толком не разобрались
---
240 тысяч долларов и можно устроить такой переполох? Интересненько
---
Как на каждой цепи не избежать этого, похоже решения нет
---
Умираю, высокая производительность толку не даёт, аудит не поспевает
---
Стоп, что за synnaxfi? Ещё один подпольный DeFi?
---
Сколько раз это уже было, а они всё рекомендуют пользователям следить за уведомлениями, полный абсурд
---
Каждый раз беда указывает на оракул, неужели других решений нет?
Посмотреть ОригиналОтветить0
ruggedSoBadLMAO
· 01-09 05:23
Опять пришли, снова пришли闪电贷, когда же эта куча говна контрактов будет написана хорошо?
Посмотреть ОригиналОтветить0
ZkProofPudding
· 01-09 05:20
Опять началось... надоело играться с этой схемой с闪电贷, действительно нужно уделять внимание аудиту контрактов
В этой операции экосистемы SEI обещали высокую производительность, но безопасность отстает, и это действительно бесполезно
На этот раз синнаксийский проект полностью провалился, 240 000 долларов просто исчезли, даже думать неприятно
Почему всегда приходится ждать, пока что-то случится, чтобы усилить защиту? Эта логика действительно безумна
Одноточечная неисправность ценового оракула — когда же можно будет полностью избавиться от этой первородной греха?
На самом деле это общая проблема DeFi, сколько бы ни оптимизировали пропускную способность, такие уязвимости не устранить
Обзор кода контракта нельзя проводить формально, нужно реально проверять и тестировать
Посмотреть ОригиналОтветить0
RugDocScientist
· 01-09 05:20
Опять снова, эта схема с молниеносным кредитом действительно надоела
synnaxfi так быстро попался? Экосистема всё ещё должна быть внимательнее
24 миллиона долларов потеряно, это действительно самое болезненное
SEI быстро развивается, но что насчет безопасности? Всё ещё нужно учиться
Ценообразующие оракулы слишком уязвимы, я давно знал, что что-то случится
Посмотреть ОригиналОтветить0
TheShibaWhisperer
· 01-09 05:18
Опять флеш-займ... На этот раз SEI тоже не избежал, 240 000 долларов просто так исчезли
Этот контракт synnaxfi действительно, защита ценового оракула как бумага
Что толку от высокой производительности, если риск-менеджмент не работает, его все равно пробьют
Посмотреть ОригиналОтветить0
MEVHunterLucky
· 01-09 05:16
Опять? Почему в экосистеме SEI постоянно происходят такие ситуации... 240 000 долларов просто исчезли, к счастью, эта проблема с ценовым оракулом давно должна была быть решена
Посмотреть ОригиналОтветить0
ReverseTradingGuru
· 01-09 05:11
Опять совместный быстрый займ, на этот раз SEI... 240 000 долларов пропали без следа
synnaxfi всё ещё работает? Этот аудит, похоже, ни о чём
Ловушка односторонней зависимости от оракула, к счастью, кто-то постоянно рискует и учит нас
Подождите, действительно ли кто-то возместит убытки? Или это снова остаётся загадкой
Посмотреть ОригиналОтветить0
degenonymous
· 01-09 05:05
Опять опять опять пришли, эта схема с молниеносными займами действительно достала
Честно говоря, аудит безопасности SEI действительно нужно усилить
240 000 долларов просто так исчезли... это действительно разочарование
Ценовые оракулы действительно являются слабым местом DeFi, множество проектов уже пострадали
На этот раз пострадал synnaxfi, а в следующий раз неизвестно кто
Кажется, все публичные блокчейны должны извлечь уроки из кровавой истории Ethereum
SEI链上刚刚发生了一起闪电贷攻击事件。根据BlockSec Phalcon的监测数据,攻击者通过synnaxfi合约发动了这次攻击,利用闪电贷方式借入了大约196万枚WSEI(价值约24万美元)。
Эти виды атак обычно используют уязвимости в ценовых манипуляциях в DeFi-протоколах. Атакующий за один блок занимает значительные средства, выполняет вредоносные транзакции, а затем возвращает заем до окончания блока, при этом не требуется фактическое наличие средств — достаточно оплатить комиссию за闪电贷.
SEI, как высокопроизводительный публичный блокчейн, хотя и обладает явным преимуществом в пропускной способности транзакций, эта ситуация также напоминает о необходимости усиления аудита контрактов и контроля рисков внутри экосистемы DeFi. Аналогичные атаки闪电贷 происходили на таких блокчейнах, как Ethereum, Arbitrum и других, ключ к предотвращению — избегать чрезмерной зависимости от одного ценового оракула и внедрять более строгие математические модели.
Рекомендуется пользователям экосистемы SEI следить за последующими официальными сообщениями, а пострадавшие протоколы должны как можно скорее опубликовать планы по реагированию.