CertiK, une agence de sécurité, a récemment détecté un incident de risque de contrat. Le 20 janvier, 193 transactions suspectes ont été enregistrées sur un contrat non vérifié lié à SynapLogic, attirant beaucoup d'attention.
La méthode de cette attaque n'est en réalité pas nouvelle — les attaquants utilisent l'outil DeFi appelé flash loan pour commettre leur acte. Comment procèdent-ils exactement ? Ils appellent à plusieurs reprises une fonction du contrat, empruntant en une seule fois 1 ETH du protocole, qu'ils utilisent pour frapper 16 000 jetons SYP en quelques blocs seulement. Une fois leur objectif atteint, ils remettent simplement l'ETH, le tout de manière propre et efficace.
Ce qui est encore plus intéressant, c'est que cette attaque ne provient pas d'une seule adresse de portefeuille fixe, mais de plusieurs adresses nouvellement créées. Cela indique que les attaquants tentent de brouiller les pistes et d'éviter la traçabilité. Cette technique devient de plus en plus courante dans les récents incidents de vulnérabilités de contrats, ce qui souligne l'importance de renforcer la sécurité. Si vous détenez des jetons liés ou utilisez ce protocole, il pourrait être prudent de suivre les déclarations officielles à venir.
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
14 J'aime
Récompense
14
5
Reposter
Partager
Commentaire
0/400
rugdoc.eth
· Il y a 6h
Encore un scénario de prêt flash en boucle, cette fois SYP doit rester calme
Voir l'originalRépondre0
Anon4461
· Il y a 12h
Les prêts flash font encore des siennes, cette méthode devient vraiment de plus en plus nulle... 193 transactions ont été effectuées de cette manière, en utilisant plusieurs adresses pour éviter la traçabilité, c'est vraiment effrayant quand on y pense.
Voir l'originalRépondre0
BloodInStreets
· Il y a 12h
Encore la vieille rengaine des prêts flash, 16 000 tokens imprimés de nulle part, et ce n'est pas fini
Plusieurs adresses se relaient pour commettre des actes, des experts, ils sont plus rapides que la traçabilité
À tous ceux qui détiennent des tokens... vérifiez rapidement si votre portefeuille est toujours là
C'est ça, la soi-disant liberté de la DeFi, haha
Voir l'originalRépondre0
ChainDetective
· Il y a 12h
Encore la même histoire de prêt flash, c’est vraiment agaçant
---
16 000 jetons d’un coup, ça doit être sacrément violent
---
Plusieurs adresses se relaient pour commettre des actes, cela montre que ces personnes sont vraiment préparées
---
Les détenteurs de SYP doivent rapidement vérifier combien de vrais jetons il leur reste dans leur portefeuille
---
Pourquoi chaque fois que c’est un contrat non vérifié qui pose problème, ces projets manquent vraiment de sérieux
---
Un ETH génère 16 000 jetons, cette faille est vraiment trop absurde
---
Quand est-ce que les prêts flash pourront enfin être honnêtes, c’est toujours eux qui causent des problèmes
---
CertiK a détecté cela assez tard, mais heureusement, ils ont réussi à mettre la main dessus
Voir l'originalRépondre0
StableNomad
· Il y a 12h
Nouvelle exploitation de prêt flash... d'un point de vue statistique, ces contrats non vérifiés sont essentiellement de l'argent gratuit pour les acteurs malveillants. Cela me rappelle l'UST en mai, sauf que c'est beaucoup plus rapide lol
CertiK, une agence de sécurité, a récemment détecté un incident de risque de contrat. Le 20 janvier, 193 transactions suspectes ont été enregistrées sur un contrat non vérifié lié à SynapLogic, attirant beaucoup d'attention.
La méthode de cette attaque n'est en réalité pas nouvelle — les attaquants utilisent l'outil DeFi appelé flash loan pour commettre leur acte. Comment procèdent-ils exactement ? Ils appellent à plusieurs reprises une fonction du contrat, empruntant en une seule fois 1 ETH du protocole, qu'ils utilisent pour frapper 16 000 jetons SYP en quelques blocs seulement. Une fois leur objectif atteint, ils remettent simplement l'ETH, le tout de manière propre et efficace.
Ce qui est encore plus intéressant, c'est que cette attaque ne provient pas d'une seule adresse de portefeuille fixe, mais de plusieurs adresses nouvellement créées. Cela indique que les attaquants tentent de brouiller les pistes et d'éviter la traçabilité. Cette technique devient de plus en plus courante dans les récents incidents de vulnérabilités de contrats, ce qui souligne l'importance de renforcer la sécurité. Si vous détenez des jetons liés ou utilisez ce protocole, il pourrait être prudent de suivre les déclarations officielles à venir.