Segurança CertiK recentemente detectou um incidente de risco de contrato. No dia 20 de janeiro, foram observadas 193 transações suspeitas em contratos não verificados relacionados com SynapLogic, o que despertou bastante atenção.
A estratégia deste ataque não é exatamente nova — os atacantes utilizam a ferramenta DeFi de empréstimo relâmpago para cometerem o crime. Como exatamente eles operaram? Eles chamaram repetidamente funções do contrato, emprestando de uma só vez 1 ETH do protocolo, usando-o para cunhar 16.000 tokens SYP em poucos blocos. Após atingirem o objetivo, os atacantes simplesmente devolveram o ETH, tornando o processo eficiente e limpo.
O mais interessante é que este ataque não veio de um endereço de carteira fixo, mas de múltiplos endereços recém-criados. Isso indica que os atacantes estão tentando confundir as pistas e evitar rastreamento. Essa tática tem se tornado cada vez mais comum em incidentes recentes de vulnerabilidades de contratos, mostrando que a segurança realmente precisa de atenção. Se você possui tokens relacionados ou está usando esse protocolo, talvez seja prudente ficar atento às declarações oficiais subsequentes.
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
14 gostos
Recompensa
14
5
Republicar
Partilhar
Comentar
0/400
rugdoc.eth
· 4h atrás
Mais uma vez, um roteiro de empréstimo relâmpago em cadeia, a SYP precisa ficar calma nesta rodada
Ver originalResponder0
Anon4461
· 10h atrás
Empréstimos relâmpago voltam a causar problemas, esta estratégia está realmente a ficar cada vez mais má... Foram feitas 193 transações desta forma, usando múltiplos endereços para evitar rastreamento, ao pensar bem, é realmente assustador.
Ver originalResponder0
BloodInStreets
· 10h atrás
Mais uma vez, o velho truque do empréstimo relâmpago, 16.000 moedas criadas do nada, e ainda não acabou
Vários endereços alternando os ataques, experts, eles correm mais rápido do que a rastreabilidade
A todos os detentores de moedas... rapidamente verifiquem se suas carteiras ainda existem
Isso é o que chamam de liberdade no DeFi, hein
Ver originalResponder0
ChainDetective
· 11h atrás
Mais uma vez, a mesma história de empréstimos relâmpago, realmente enche o saco
---
16.000 moedas de uma só vez, quão brutal deve ter sido
---
Múltiplos endereços alternando ataques, isso mostra que esses caras realmente vêm preparados
---
Os detentores de SYP precisam verificar rapidamente quanto de verdade ainda têm em suas carteiras
---
Por que sempre que há problemas, é com contratos não verificados? Esses projetos realmente precisam se preocupar mais
---
Um ETH gera 16.000 moedas, essa vulnerabilidade é realmente absurda
---
Quando é que os empréstimos relâmpago vão se comportar de forma honesta? Sempre são eles que causam problemas
---
A detecção pelo CertiK chegou um pouco tarde, mas pelo menos conseguiram identificar
Ver originalResponder0
StableNomad
· 11h atrás
exploração de empréstimo relâmpago novamente... estatisticamente falando, estes contratos não verificados são basicamente dinheiro grátis para atores mal-intencionados. lembra-me do UST em maio, só que muito mais rápido lol
Segurança CertiK recentemente detectou um incidente de risco de contrato. No dia 20 de janeiro, foram observadas 193 transações suspeitas em contratos não verificados relacionados com SynapLogic, o que despertou bastante atenção.
A estratégia deste ataque não é exatamente nova — os atacantes utilizam a ferramenta DeFi de empréstimo relâmpago para cometerem o crime. Como exatamente eles operaram? Eles chamaram repetidamente funções do contrato, emprestando de uma só vez 1 ETH do protocolo, usando-o para cunhar 16.000 tokens SYP em poucos blocos. Após atingirem o objetivo, os atacantes simplesmente devolveram o ETH, tornando o processo eficiente e limpo.
O mais interessante é que este ataque não veio de um endereço de carteira fixo, mas de múltiplos endereços recém-criados. Isso indica que os atacantes estão tentando confundir as pistas e evitar rastreamento. Essa tática tem se tornado cada vez mais comum em incidentes recentes de vulnerabilidades de contratos, mostrando que a segurança realmente precisa de atenção. Se você possui tokens relacionados ou está usando esse protocolo, talvez seja prudente ficar atento às declarações oficiais subsequentes.