【比推】ще один випадок атаки на DeFi. Контракт Synnax на ланцюгу SEI зазнав атаки за допомогою блискавичного позики, зловмисник успішно позичив 1,96 мільйона WSEI (близько 240 000 доларів США), досі не вдалося повернути.
Цікаво, що причиною цієї атаки не були якісь складні хакерські техніки, а звичайна помилка на ланцюгу. За три блоки до цього, користувач з адресою 0×9748…a714 випадково перевів кошти безпосередньо на адресу контракту, що спочатку здавалося дрібною помилкою, але випадково дало можливість зловмиснику — ці “помилкові” кошти стали стартовим капіталом для атаки за допомогою блискавичного позики.
Згідно з записами транзакцій, весь процес атаки включає координацію двох транзакцій TX1 і TX2. Це нагадує нам, що у DeFi-екосистемі навіть на перший погляд прості помилки у ланцюгових операціях залишаються серйозною загрозою у складних взаємодіях контрактів. Неважливо, чи це користувач, чи розробник протоколу — кожна транзакція в ланцюгу має бути під особливою увагою.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
6 лайків
Нагородити
6
6
Репост
Поділіться
Прокоментувати
0/400
GasFeeCry
· 01-10 11:21
Помилка при переказі може бути використана для атаки через швидкі позики? Це безпека цієї мережі занадто безглузда
SEI цього разу справді трохи соромно, 240 000 доларів США просто зникли
Якби я знав, що не варто торкатися DeFi цих малих ланцюгів, ризик все ще занадто високий
Чому хтось може так швидко відреагувати і використати цю вразливість, це просто безглуздо
Помилка на ланцюгу призвела до послідовних помилок, хто ще наважиться взаємодіяти без обережності
Помилка звичайного користувача може спричинити таку масштабну аварію, дизайн контракту дійсно потрібно переосмислити
196 мільйонів WSEI просто зникли, ого
Ось реальність DeFi, за секунду стає хакером
Переглянути оригіналвідповісти на0
EntryPositionAnalyst
· 01-09 05:22
Випадкова помилка може спричинити кровопролиття на 240 000, цей контракт настільки вразливий у своєму дизайні
Один неправильний клік у ланцюгу — і все зникне, не дивно, що всі кажуть, що DeFi — це казино
SEI, цю хвилю потрібно швидко перевірити кодом, інакше ніхто не захоче використовувати
Ось чому я наважуюся грати лише на ринку, маленькі ланцюги занадто небезпечні
Переглянути оригіналвідповісти на0
DaoResearcher
· 01-09 05:19
Варто зазначити, що ця атака фактично відображає системну вразливість сучасного управління DeFi — на боці користувача бракує належних механізмів безпеки взаємодії, з точки зору економіки токенів, стимулювальний дизайн взагалі не реалізований.
Переглянути оригіналвідповісти на0
MerkleDreamer
· 01-09 05:17
Ха-ха, хтось прямо дає гроші атакувальнику? Вартість помилкових операцій у цьому ланцюгу надто велика
---
Знову через недбалість, DeFi — це кінцева перевірка людської природи
---
24 тисячі доларів просто зникли... Чесно кажучи, я починаю сумніватися, чи справді ці контракти безпечні
---
Комбінація швидкого кредиту та чужих помилок — це ідеальний злочин
---
Чому завжди хтось переводить монети на контрактний адресу? Це має бути дуже необережно
---
Останнім часом у SEI ланцюга багато подій, інвесторам потрібно бути обережними
---
TX1 і TX2 у співпраці... по суті, це використання людської вразливості до краю
---
Мені просто цікаво, які зараз у того, хто помилково переказав, почуття
Переглянути оригіналвідповісти на0
SchrodingerPrivateKey
· 01-09 05:04
Неправильне переказування може стати точкою атаки, наскільки це безглуздо
Дійсно, не думайте, що дрібні операції не мають значення, одна помилка на ланцюгу веде до серйозних наслідків
Так працює DeFi, його важко захистити, кого звинувачувати?
Чому такі безглузді вразливості все ще успішні, чи справді аудит контрактів заснув?
24 мільйони доларів просто зникли, мені потрібно бути більш обережним
Переглянути оригіналвідповісти на0
HashRateHermit
· 01-09 05:01
Один невнимательный рух — і втратив 240 000 юанів, скільки ж йому має боліти... Операції в блокчейні дійсно не можна недооцінювати, навіть на секунду.
SEI ланцюг Synnax контракт зазнав атаки з використанням швидкого кредиту: викрадено 196万 WSEI, помилка на ланцюгу стала точкою ризику
【比推】ще один випадок атаки на DeFi. Контракт Synnax на ланцюгу SEI зазнав атаки за допомогою блискавичного позики, зловмисник успішно позичив 1,96 мільйона WSEI (близько 240 000 доларів США), досі не вдалося повернути.
Цікаво, що причиною цієї атаки не були якісь складні хакерські техніки, а звичайна помилка на ланцюгу. За три блоки до цього, користувач з адресою 0×9748…a714 випадково перевів кошти безпосередньо на адресу контракту, що спочатку здавалося дрібною помилкою, але випадково дало можливість зловмиснику — ці “помилкові” кошти стали стартовим капіталом для атаки за допомогою блискавичного позики.
Згідно з записами транзакцій, весь процес атаки включає координацію двох транзакцій TX1 і TX2. Це нагадує нам, що у DeFi-екосистемі навіть на перший погляд прості помилки у ланцюгових операціях залишаються серйозною загрозою у складних взаємодіях контрактів. Неважливо, чи це користувач, чи розробник протоколу — кожна транзакція в ланцюгу має бути під особливою увагою.