Segurança CertiK recentemente detectou um incidente de risco de contrato. No dia 20 de janeiro, foram observadas 193 transações suspeitas em contratos não verificados relacionados com SynapLogic, o que despertou bastante atenção.



A estratégia deste ataque não é exatamente nova — os atacantes utilizam a ferramenta DeFi de empréstimo relâmpago para cometerem o crime. Como exatamente eles operaram? Eles chamaram repetidamente funções do contrato, emprestando de uma só vez 1 ETH do protocolo, usando-o para cunhar 16.000 tokens SYP em poucos blocos. Após atingirem o objetivo, os atacantes simplesmente devolveram o ETH, tornando o processo eficiente e limpo.

O mais interessante é que este ataque não veio de um endereço de carteira fixo, mas de múltiplos endereços recém-criados. Isso indica que os atacantes estão tentando confundir as pistas e evitar rastreamento. Essa tática tem se tornado cada vez mais comum em incidentes recentes de vulnerabilidades de contratos, mostrando que a segurança realmente precisa de atenção. Se você possui tokens relacionados ou está usando esse protocolo, talvez seja prudente ficar atento às declarações oficiais subsequentes.
ETH3,82%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • Repostar
  • Compartilhar
Comentário
0/400
BrokenYieldvip
· 01-23 01:27
empréstimo relâmpago, rinse & repeat... honestamente, isto dá vibes de 2020. ofuscação de múltiplos endereços? hora de amador a tentar parecer profissional. risco sistêmico está a tornar-se apenas uma condição básica neste momento, para ser honesto
Ver originalResponder0
rugdoc.ethvip
· 01-20 10:17
Mais uma vez, um roteiro de empréstimo relâmpago em cadeia, a SYP precisa ficar calma nesta rodada
Ver originalResponder0
Anon4461vip
· 01-20 03:54
Empréstimos relâmpago voltam a causar problemas, esta estratégia está realmente a ficar cada vez mais má... Foram feitas 193 transações desta forma, usando múltiplos endereços para evitar rastreamento, ao pensar bem, é realmente assustador.
Ver originalResponder0
BloodInStreetsvip
· 01-20 03:50
Mais uma vez, o velho truque do empréstimo relâmpago, 16.000 moedas criadas do nada, e ainda não acabou Vários endereços alternando os ataques, experts, eles correm mais rápido do que a rastreabilidade A todos os detentores de moedas... rapidamente verifiquem se suas carteiras ainda existem Isso é o que chamam de liberdade no DeFi, hein
Ver originalResponder0
ChainDetectivevip
· 01-20 03:43
Mais uma vez, a mesma história de empréstimos relâmpago, realmente enche o saco --- 16.000 moedas de uma só vez, quão brutal deve ter sido --- Múltiplos endereços alternando ataques, isso mostra que esses caras realmente vêm preparados --- Os detentores de SYP precisam verificar rapidamente quanto de verdade ainda têm em suas carteiras --- Por que sempre que há problemas, é com contratos não verificados? Esses projetos realmente precisam se preocupar mais --- Um ETH gera 16.000 moedas, essa vulnerabilidade é realmente absurda --- Quando é que os empréstimos relâmpago vão se comportar de forma honesta? Sempre são eles que causam problemas --- A detecção pelo CertiK chegou um pouco tarde, mas pelo menos conseguiram identificar
Ver originalResponder0
StableNomadvip
· 01-20 03:41
exploração de empréstimo relâmpago novamente... estatisticamente falando, estes contratos não verificados são basicamente dinheiro grátis para atores mal-intencionados. lembra-me do UST em maio, só que muito mais rápido lol
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)