Một cuộc tấn công cho vay flash vừa xảy ra trên chuỗi SEI. Theo dữ liệu giám sát của BlockSec Phalcon, kẻ tấn công đã phát động cuộc tấn công này thông qua hợp đồng synnaxfi, sử dụng cách cho vay flash để vay khoảng 1,96 triệu WSEI (trị giá khoảng 240.000 USD).



Các cuộc tấn công kiểu này thường tận dụng các lỗ hổng thao túng giá trong các giao thức DeFi. Kẻ tấn công vay một lượng lớn tiền trong cùng một khối, thực hiện giao dịch độc hại, sau đó hoàn lại trước khi khối kết thúc, toàn bộ quá trình không cần tiền thực tế, chỉ cần trả phí cho vay flash.

Mặc dù SEI là một chuỗi công khai hiệu suất cao với lợi thế thông lượng giao dịch rõ ràng, sự kiện này cũng nhắc nhở các dự án DeFi trong hệ sinh thái cần tăng cường kiểm toán hợp đồng và kiểm soát rủi ro. Các cuộc tấn công cho vay flash tương tự đã xảy ra trên nhiều chuỗi công khai khác như Ethereum, Arbitrum, v.v. Chìa khóa để phòng chống là tránh phụ thuộc quá mức vào một oracle giá duy nhất và thực hiện thiết kế mô hình toán học nghiêm ngặt hơn.

Bình luận: Người dùng sinh thái SEI nên chú ý theo dõi thông báo tiếp theo từ các bên chính thức, các giao thức bị ảnh hưởng cũng nên nhanh chóng công bố phương án ứng phó.
SEI2,01%
ETH0,87%
ARB1,48%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 10
  • Đăng lại
  • Retweed
Bình luận
0/400
OfflineNewbievip
· 01-12 04:34
Lại là vay nhanh, thứ này không thể phòng tránh hết được Mất 240.000 đô la, đau đớn quá Hệ sinh thái SEI cần phải tỉnh táo hơn, không thể chỉ chú trọng vào hiệu suất để khoe khoang Cảm giác như mỗi chuỗi công khai đều không thoát khỏi số phận này... synnaxfi lần này thật sự thất vọng, hợp đồng đã được kiểm toán như thế nào Thôi được rồi, lại phải chờ thông báo chính thức từ phía chính thức, lại theo kiểu cũ
Xem bản gốcTrả lời0
alpha_leakervip
· 01-12 04:10
Lại là vay nặng lãi, cái trò này đã quá cũ rồi... SEI ecosystem cần cố gắng hơn nữa --- 240.000 USD không nhiều cũng không ít, chỉ sợ còn có bom nổ chậm phía sau --- Lần này synnaxfi bị lộ, giá dự báo thật sự là phần dễ tổn thương nhất trong DeFi --- Hiệu suất cao ≠ An toàn cao, SEI cần xem xét lại quy trình kiểm toán --- Kiểm toán hợp đồng không theo kịp, dù TPS có nhanh đến đâu cũng vô ích --- Thực ra đã có người cảnh báo chuyện này từ lâu rồi, chỉ là không ai để ý
Xem bản gốcTrả lời0
DeadTrades_Walkingvip
· 01-11 00:18
Lại là flash loan? Chiêu cũ rồi, sao còn có người mắc lỗi này chứ --- Sinh thái SEI hơi kém, còn chưa làm rõ được cả oracle giá --- 24 vạn đô mà gây được động tĩnh lớn thế? Hay đó --- Sao mỗi chain cũng không thoát khỏi cái này, cảm giác chẳng có giải pháp --- Cười chết, hiệu suất cao có cái gì đâu mà dùng, audit theo kịp không được --- Chút chút, synnaxfi là gì? Lại một DeFi lằng nhằng nữa? --- Lần hơn bao nhiêu rồi còn khuyến cáo người dùng chú ý thông báo, thật là lố --- Sự cố phát sinh chắc chắn chỉ đến oracle, chẳng có mẹo gì khác sao
Xem bản gốcTrả lời0
ruggedSoBadLMAOvip
· 01-09 05:23
Lại đến rồi, vay nợ nhanh lại đến rồi, khi nào hợp đồng đống shit này mới viết xong được đây
Xem bản gốcTrả lời0
ZkProofPuddingvip
· 01-09 05:20
Lại nữa rồi... Mánh khóe vay nhanh này đã chán chưa, việc kiểm tra hợp đồng thật sự cần phải chú ý Chiến lược của hệ sinh thái SEI lần này, đã hứa hiệu suất cao, nhưng an toàn không theo kịp thật sự là vô dụng Lần này synnaxi bị sập hoàn toàn, 24 vạn USD cứ thế mất sạch, nghĩ thôi cũng thấy đau lòng Tại sao luôn phải đợi đến khi xảy ra chuyện mới nghĩ đến việc tăng cường phòng ngừa, logic này thật sự là tuyệt đỉnh Ổ dịch giá hoặc lỗi điểm đơn, tội lỗi gốc này bao giờ mới có thể được khắc phục triệt để Thực ra đó là bệnh chung của DeFi, dù tối ưu thế nào đi nữa cũng không thể chặn đứng những lỗ hổng này Kiểm tra mã hợp đồng không thể chỉ hình thức, cần phải thực sự kiểm tra bằng đòn thật
Xem bản gốcTrả lời0
RugDocScientistvip
· 01-09 05:20
Lại một lần nữa, trò lừa đảo vay nhanh này thật sự làm phiền chết đi được synnaxfi nhanh vậy đã bị dính rồi sao? Hệ sinh thái vẫn cần phải cẩn thận hơn 24 vạn USD đã mất, đó mới là chuyện đau lòng nhất SEI nhanh thật đấy, nhưng an toàn thì sao? Vẫn cần phải học lại Hệ thống dự đoán giá quá mong manh, đã sớm biết sẽ xảy ra chuyện
Xem bản gốcTrả lời0
TheShibaWhisperervip
· 01-09 05:18
Lại là vay nặng lãi... lần này SEI cũng không thoát khỏi, 240.000 đô la đã biến mất như vậy hợp đồng synnaxfi này thật sự, cơ chế dự báo giá và bảo vệ như giấy tác dụng của hiệu suất cao là gì, quản lý rủi ro không tốt vẫn bị đâm thủng
Xem bản gốcTrả lời0
MEVHunterLuckyvip
· 01-09 05:16
Lại nữa rồi? Hệ sinh thái SEI sao cứ hay gặp chuyện thế... 240.000 USD cứ thế mà mất, may mà cái bẫy của giá dự báo đã sớm được lấp đầy
Xem bản gốcTrả lời0
ReverseTradingGuruvip
· 01-09 05:11
Lại đến với vay nhanh lần nữa, lần này là SEI... 240,000 USD nói mất là mất synnaxfi vẫn còn đó à, cuộc kiểm toán này có phải chỉ để cho vui không Cái bẫy phụ thuộc vào oracle đơn điểm, may mắn là có người liên tục nhảy vào để dạy chúng ta bài học Chờ đã, thật sự có người đền không? Hay lại trở thành vụ án treo?
Xem bản gốcTrả lời0
degenonymousvip
· 01-09 05:05
Lại rồi, cái trò flash loan này thực sự iritating quá Thành thật mà nói, security audit của SEI thực sự cần phải tăng cường lên thì phải 240,000 USD cứ thế mà biến mất... thuộc dạng đã miễn dịch rồi Price oracle thực sự là điểm yếu của DeFi, cả đống project đều bị trúng chiêu này Lần này轮到synnaxfi, lần sau lại không biết ai nữa Cảm giác như tất cả các public chain đều cần phải học tập điều gì đó từ lịch sử máu nước của Ethereum
Xem bản gốcTrả lời0
Xem thêm
  • Ghim