Keamanan CertiK baru-baru ini mendeteksi sebuah insiden risiko kontrak. Pada tanggal 20 Januari, terjadi 193 transaksi mencurigakan pada kontrak yang terkait dengan SynapLogic yang belum diverifikasi, menarik perhatian banyak pihak.
Polanya sebenarnya tidak baru—penyerang memanfaatkan alat DeFi yaitu pinjaman kilat untuk melakukan serangan. Bagaimana caranya? Mereka memanggil fungsi kontrak berulang kali, meminjam 1 ETH dari protokol secara sekaligus, dan menggunakannya untuk mencetak 16.000 token SYP dalam beberapa blok saja. Setelah mencapai target, penyerang langsung mengembalikan ETH tersebut, prosesnya bersih dan cepat.
Yang lebih menarik lagi, serangan kali ini tidak berasal dari satu alamat dompet tetap, melainkan dari beberapa alamat baru yang dibuat. Ini menunjukkan bahwa penyerang berusaha mengaburkan jejak dan menghindari pelacakan. Teknik semacam ini semakin sering muncul dalam insiden kerentanan kontrak terbaru, menunjukkan bahwa situasi keamanan memang perlu mendapatkan perhatian serius. Jika Anda memegang token terkait atau menggunakan protokol ini, mungkin perlu memperhatikan pengumuman resmi selanjutnya.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
14 Suka
Hadiah
14
5
Posting ulang
Bagikan
Komentar
0/400
rugdoc.eth
· 6jam yang lalu
Kembali lagi dengan skenario pinjaman kilat berantai, SYP harus tetap tenang dalam gelombang ini
Lihat AsliBalas0
Anon4461
· 12jam yang lalu
Pinjaman kilat kembali berbuat onar, pola ini semakin buruk... 193 transaksi hilang begitu saja, menggunakan banyak alamat untuk menghindari pelacakan, semakin dipikirkan semakin menakutkan.
Lihat AsliBalas0
BloodInStreets
· 12jam yang lalu
又是闪电贷那套老把戏,16000个币凭空印出来,这还没完呢
多个地址轮流作案,行家啊,跑得比追踪速度还快
持币的各位..赶紧看看钱包还在不在吧
Ini lah yang disebut kebebasan DeFi, hehe
Eksploitasi pinjaman kilat lagi... secara statistik, kontrak yang tidak diverifikasi ini pada dasarnya adalah uang gratis bagi pelaku jahat. Mengingatkan saya pada UST di Mei kecuali jauh lebih cepat lol
Keamanan CertiK baru-baru ini mendeteksi sebuah insiden risiko kontrak. Pada tanggal 20 Januari, terjadi 193 transaksi mencurigakan pada kontrak yang terkait dengan SynapLogic yang belum diverifikasi, menarik perhatian banyak pihak.
Polanya sebenarnya tidak baru—penyerang memanfaatkan alat DeFi yaitu pinjaman kilat untuk melakukan serangan. Bagaimana caranya? Mereka memanggil fungsi kontrak berulang kali, meminjam 1 ETH dari protokol secara sekaligus, dan menggunakannya untuk mencetak 16.000 token SYP dalam beberapa blok saja. Setelah mencapai target, penyerang langsung mengembalikan ETH tersebut, prosesnya bersih dan cepat.
Yang lebih menarik lagi, serangan kali ini tidak berasal dari satu alamat dompet tetap, melainkan dari beberapa alamat baru yang dibuat. Ini menunjukkan bahwa penyerang berusaha mengaburkan jejak dan menghindari pelacakan. Teknik semacam ini semakin sering muncul dalam insiden kerentanan kontrak terbaru, menunjukkan bahwa situasi keamanan memang perlu mendapatkan perhatian serius. Jika Anda memegang token terkait atau menggunakan protokol ini, mungkin perlu memperhatikan pengumuman resmi selanjutnya.