Безпекова організація CertiK нещодавно виявила випадок ризику контракту. 20 січня на неваліфікованому контракті, пов’язаному з SynapLogic, було зафіксовано 193 підозрілі транзакції, що привернули багато уваги.
Цей тип атаки насправді не є новим — зловмисники використовують DeFi-інструмент швидкої позики для здійснення злочинів. Як саме вони це роблять? Вони багаторазово викликають функції контракту, одночасно позичаючи з протоколу 1 ETH, яким за короткий час створюють 16000 токенів SYP. Після досягнення мети зловмисники просто повертають ETH, і весь процес проходить швидко і чисто.
Що ще цікаво, так це те, що ця атака не була здійснена з одного фіксованого гаманця, а з кількох новостворених адрес. Це свідчить про спробу зловмисників ускладнити відстеження. Такий підхід стає все частішим у випадках виявлення вразливостей контрактів останнім часом, що свідчить про необхідність посиленої уваги до безпеки. Якщо ви володієте відповідними токенами або використовуєте цей протокол, можливо, варто слідкувати за подальшими офіційними повідомленнями.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
5
Репост
Поділіться
Прокоментувати
0/400
rugdoc.eth
· 7год тому
Знову з'явився сценарій з використанням швидких кредитів, SYP цього разу потрібно зберігати спокій
Переглянути оригіналвідповісти на0
Anon4461
· 14год тому
Швидкі позики знову влаштовують халепу, цей трюк дійсно стає все більш нудним... 193 транзакції просто так пройшли, багато адрес уникають відстеження, при детальному розгляді це дуже лякає.
Переглянути оригіналвідповісти на0
BloodInStreets
· 14год тому
Знову старий трюк з блискавковими кредитами, 16000 монет нізвідки надруковані, і це ще не кінець
Кілька адрес по черзі скоюють злочини, майстри, що бігають швидше за слідство
Власники монет... швидше перевірте, чи ще ваші гаманці існують
Ось так званий DeFi свобода, ха-ха
Переглянути оригіналвідповісти на0
ChainDetective
· 14год тому
Знову ця ж сама історія з блискавковими позиками, справді вже набридло
---
16 000 монет одразу вкинуті, наскільки жорстко це було
---
Різні адреси по черзі здійснюють атаки, це доводить, що ця команда дійсно підготовлена
---
Власники SYP мають швидко перевірити, скільки справжніх монет залишилось у їхніх гаманцях
---
Чому кожного разу виникають проблеми через неперевірені контракти, чи можуть ці проєктні команди бодай трохи зусиль докласти
---
Один ETH дає 16000 монет, ця уразливість просто неймовірна
---
Коли ж блискавкові позики стануть більш чесними, кожного разу вони створюють проблеми
---
Виявлення CertiK теж було досить пізнім, але на щастя, їх все ж вдалося викрити
Переглянути оригіналвідповісти на0
StableNomad
· 14год тому
Знову зловживання з використанням швидких позик... з точки зору статистики, ці неперевірені контракти фактично є безкоштовними грошима для зловмисників. Це нагадує мені UST у травні, але набагато швидше, ха-ха
Безпекова організація CertiK нещодавно виявила випадок ризику контракту. 20 січня на неваліфікованому контракті, пов’язаному з SynapLogic, було зафіксовано 193 підозрілі транзакції, що привернули багато уваги.
Цей тип атаки насправді не є новим — зловмисники використовують DeFi-інструмент швидкої позики для здійснення злочинів. Як саме вони це роблять? Вони багаторазово викликають функції контракту, одночасно позичаючи з протоколу 1 ETH, яким за короткий час створюють 16000 токенів SYP. Після досягнення мети зловмисники просто повертають ETH, і весь процес проходить швидко і чисто.
Що ще цікаво, так це те, що ця атака не була здійснена з одного фіксованого гаманця, а з кількох новостворених адрес. Це свідчить про спробу зловмисників ускладнити відстеження. Такий підхід стає все частішим у випадках виявлення вразливостей контрактів останнім часом, що свідчить про необхідність посиленої уваги до безпеки. Якщо ви володієте відповідними токенами або використовуєте цей протокол, можливо, варто слідкувати за подальшими офіційними повідомленнями.