Безопасная организация CertiK недавно обнаружила инцидент, связанный с рисками смарт-контрактов. 20 января на неподтвержденных контрактах, связанных с SynapLogic, было зафиксировано 193 подозрительных транзакции, что привлекло большое внимание.
Тактика этой атаки на самом деле не нова — злоумышленники используют инструмент DeFi — flash loan. Как именно они это делают? Они многократно вызывают функции контракта, однократно занимая 1 ETH у протокола, чтобы за короткое время в нескольких блоках создать 16000 токенов SYP. После достижения цели злоумышленник просто возвращает ETH, и весь процесс проходит быстро и чисто.
Более интересно то, что эта атака исходила не от одного фиксированного адреса, а с нескольких новых адресов. Это говорит о том, что злоумышленники пытаются запутать следы и избежать отслеживания. Такой метод становится все более распространенным в недавних случаях уязвимостей контрактов, что подчеркивает необходимость усиления мер безопасности. Если вы держите соответствующие токены или используете этот протокол, стоит следить за последующими официальными заявлениями.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
14 Лайков
Награда
14
5
Репост
Поделиться
комментарий
0/400
rugdoc.eth
· 10ч назад
Опять сценарий с использованием флеш-кредитов, SYP, нужно сохранять спокойствие в этой ситуации
Посмотреть ОригиналОтветить0
Anon4461
· 17ч назад
Быстрые кредиты снова создают проблемы, этот сценарий становится все более отработанным... 193 транзакции были проведены таким образом, с использованием нескольких адресов для обхода отслеживания, и при этом становится очень страшно подумать о деталях
Посмотреть ОригиналОтветить0
BloodInStreets
· 17ч назад
Опять та же старушка с флеш-займами, 16000 монет надувают из воздуха, и на этом еще не конец
Несколько адресов по очереди совершают преступления, профессионалы, бегают быстрее, чем их успевают отслеживать
Держатели монет... скорее проверьте, все ли еще в кошельке
Вот так называется свобода DeFi, ха
Опять взлом с помощью флеш-лоана... статистически говоря, эти непроверенные контракты — это по сути бесплатные деньги для злоумышленников. Напоминает UST в мае, только гораздо быстрее lol
Безопасная организация CertiK недавно обнаружила инцидент, связанный с рисками смарт-контрактов. 20 января на неподтвержденных контрактах, связанных с SynapLogic, было зафиксировано 193 подозрительных транзакции, что привлекло большое внимание.
Тактика этой атаки на самом деле не нова — злоумышленники используют инструмент DeFi — flash loan. Как именно они это делают? Они многократно вызывают функции контракта, однократно занимая 1 ETH у протокола, чтобы за короткое время в нескольких блоках создать 16000 токенов SYP. После достижения цели злоумышленник просто возвращает ETH, и весь процесс проходит быстро и чисто.
Более интересно то, что эта атака исходила не от одного фиксированного адреса, а с нескольких новых адресов. Это говорит о том, что злоумышленники пытаются запутать следы и избежать отслеживания. Такой метод становится все более распространенным в недавних случаях уязвимостей контрактов, что подчеркивает необходимость усиления мер безопасности. Если вы держите соответствующие токены или используете этот протокол, стоит следить за последующими официальными заявлениями.