安全機関CertiKは最近、コントラクトリスクの事例を監視しました。1月20日に、SynapLogicに関連する未検証のコントラクトで193件の疑わしい取引が発生し、多くの注目を集めました。



この攻撃の手口は実は新しいものではありません——攻撃者はDeFiツールのフラッシュローンを利用して犯行に及びました。具体的にはどう操作したのでしょうか?彼らはコントラクト関数を繰り返し呼び出し、一度に1ETHを借り出し、それを使って短い区間内に16,000 SYPトークンを鋳造しました。目的を達成した後、攻撃者は直接ETHを返却し、全過程はスムーズに完了しました。

さらに面白いのは、この攻撃は特定の固定されたウォレットアドレスからではなく、複数の新規作成されたアドレスから仕掛けられたことです。これは攻撃者が追跡をかわすために混乱させようとしていることを示しています。この手法は最近のコントラクトの脆弱性事件でますます頻繁に見られるようになっており、安全性の状況は確かに注視すべきです。もしあなたが関連のトークンを保有しているか、そのプロトコルを使用している場合は、今後の公式発表に注意を払う必要があるかもしれません。
ETH-5.85%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 5
  • リポスト
  • 共有
コメント
0/400
rugdoc.ethvip
· 6時間前
またまたライトニング・レンディングのドリルが登場、SYPはこの波を冷静に見守るべきだ
原文表示返信0
Anon4461vip
· 12時間前
ライトニングローンがまた問題を起こしている。この手口は本当にどんどんひどくなっている...193件の取引がこうして行われた、多アドレスを使った追跡回避、考えれば考えるほど恐ろしい。
原文表示返信0
BloodInStreetsvip
· 12時間前
又是闪电贷那套老把戏,16000个币凭空印出来,这还没完呢 多个地址轮流作案,行家啊,跑得比追踪速度还快 持币的各位..赶紧看看钱包还在不在吧 これがいわゆるDeFiの自由だ、呵
原文表示返信0
ChainDetectivevip
· 12時間前
又是闪电贷那一套,真的烦死了 --- 16000枚币一下子砸出来,这得多狠啊 --- 多地址轮番作案,说明这帮人确实有备而来 --- SYP持有者得赶紧看看自己钱包里还有多少真币了 --- 怎么每次都是未验证合约出问题,这些项目方真的上点心行不行 --- 一个ETH生16000币,这漏洞也太离谱了吧 --- 闪电贷啥时候才能老实点,每次都是它惹事 --- CertiK监测到也挺晚的,不过还好揪出来了
返信0
StableNomadvip
· 12時間前
フラッシュローンの悪用再び... 統計的に見ると、これらの未検証のコントラクトは悪意のある者にとってほぼ無料のお金です。5月のUSTを思い出させますが、はるかに速いですね(笑)
原文表示返信0
  • ピン