Keamanan CertiK baru-baru ini mendeteksi sebuah insiden risiko kontrak. Pada tanggal 20 Januari, terjadi 193 transaksi mencurigakan pada kontrak yang terkait dengan SynapLogic yang belum diverifikasi, menarik perhatian banyak pihak.



Polanya sebenarnya tidak baru—penyerang memanfaatkan alat DeFi yaitu pinjaman kilat untuk melakukan serangan. Bagaimana caranya? Mereka memanggil fungsi kontrak berulang kali, meminjam 1 ETH dari protokol secara sekaligus, dan menggunakannya untuk mencetak 16.000 token SYP dalam beberapa blok saja. Setelah mencapai target, penyerang langsung mengembalikan ETH tersebut, prosesnya bersih dan cepat.

Yang lebih menarik lagi, serangan kali ini tidak berasal dari satu alamat dompet tetap, melainkan dari beberapa alamat baru yang dibuat. Ini menunjukkan bahwa penyerang berusaha mengaburkan jejak dan menghindari pelacakan. Teknik semacam ini semakin sering muncul dalam insiden kerentanan kontrak terbaru, menunjukkan bahwa situasi keamanan memang perlu mendapatkan perhatian serius. Jika Anda memegang token terkait atau menggunakan protokol ini, mungkin perlu memperhatikan pengumuman resmi selanjutnya.
ETH-5,85%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 5
  • Posting ulang
  • Bagikan
Komentar
0/400
rugdoc.ethvip
· 6jam yang lalu
Kembali lagi dengan skenario pinjaman kilat berantai, SYP harus tetap tenang dalam gelombang ini
Lihat AsliBalas0
Anon4461vip
· 12jam yang lalu
Pinjaman kilat kembali berbuat onar, pola ini semakin buruk... 193 transaksi hilang begitu saja, menggunakan banyak alamat untuk menghindari pelacakan, semakin dipikirkan semakin menakutkan.
Lihat AsliBalas0
BloodInStreetsvip
· 12jam yang lalu
又是闪电贷那套老把戏,16000个币凭空印出来,这还没完呢 多个地址轮流作案,行家啊,跑得比追踪速度还快 持币的各位..赶紧看看钱包还在不在吧 Ini lah yang disebut kebebasan DeFi, hehe
Lihat AsliBalas0
ChainDetectivevip
· 12jam yang lalu
又是闪电贷那一套,真的烦死了 --- 16000枚币一下子砸出来,这得多狠啊 --- 多地址轮番作案,说明这帮人确实有备而来 --- SYP持有者得赶紧看看自己钱包里还有多少真币了 --- 怎么每次都是未验证合约出问题,这些项目方真的上点心行不行 --- 一个ETH生16000币,这漏洞也太离谱了吧 --- 闪电贷啥时候才能老实点,每次都是它惹事 --- CertiK监测到也挺晚的,不过还好揪出来了
Balas0
StableNomadvip
· 12jam yang lalu
Eksploitasi pinjaman kilat lagi... secara statistik, kontrak yang tidak diverifikasi ini pada dasarnya adalah uang gratis bagi pelaku jahat. Mengingatkan saya pada UST di Mei kecuali jauh lebih cepat lol
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)