An toàn tổ chức CertiK gần đây đã phát hiện một sự kiện rủi ro hợp đồng. Vào ngày 20 tháng 1, liên quan đến hợp đồng chưa được xác thực của SynapLogic đã xuất hiện 193 giao dịch đáng ngờ, thu hút nhiều sự chú ý.
Chiêu thức tấn công lần này thực ra không mới — kẻ tấn công lợi dụng công cụ DeFi là flash loan để thực hiện vụ việc. Cụ thể họ đã thao tác như thế nào? Họ gọi lặp đi lặp lại các hàm hợp đồng, vay 1 ETH từ giao thức trong một lần, sau đó dùng nó để đúc ra 16.000 token SYP trong vòng vài khối. Sau khi đạt mục tiêu, kẻ tấn công đã trả ETH về lại, toàn bộ quá trình diễn ra nhanh gọn.
Điều thú vị hơn là, lần tấn công này không xuất phát từ một địa chỉ ví cố định nào, mà từ nhiều địa chỉ mới tạo. Điều này cho thấy kẻ tấn công đang cố gắng làm rối loạn và tránh bị truy vết. Phương pháp này ngày càng xuất hiện nhiều trong các sự kiện lỗ hổng hợp đồng gần đây, cho thấy tình hình an ninh thực sự cần được chú trọng. Nếu bạn đang sở hữu các token liên quan hoặc đang sử dụng giao thức này, có thể cần chú ý đến các tuyên bố chính thức tiếp theo.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
14 thích
Phần thưởng
14
5
Đăng lại
Retweed
Bình luận
0/400
rugdoc.eth
· 7giờ trước
Lại xuất hiện một kịch bản vay nặng lãi kiểu "đánh lừa" nữa rồi, đợt này SYP cần bình tĩnh lại thôi
Xem bản gốcTrả lời0
Anon4461
· 14giờ trước
Vay nhanh lại gây chuyện, chiêu trò này thật sự ngày càng tệ... 193 giao dịch cứ thế chạy mất, nhiều địa chỉ tránh theo dõi, nghĩ kỹ thật đáng sợ
Xem bản gốcTrả lời0
BloodInStreets
· 14giờ trước
Lại là trò cũ của vay nặng lãi, in ra 16.000 đồng tiền mà không có lý do
Nhiều địa chỉ lần lượt thực hiện hành vi phạm tội, các chuyên gia à, chạy nhanh hơn cả tốc độ truy tìm
Các bạn giữ coin.. nhanh chóng kiểm tra ví còn tồn tại không nhé
Đây chính là cái gọi là tự do trong DeFi, ha
Lỗ hổng vay nặng lãi lại xuất hiện... về mặt thống kê, các hợp đồng chưa được xác minh này về cơ bản là tiền miễn phí cho các tác nhân xấu. Nhắc tôi nhớ đến UST vào tháng 5, chỉ là nhanh hơn nhiều lol
An toàn tổ chức CertiK gần đây đã phát hiện một sự kiện rủi ro hợp đồng. Vào ngày 20 tháng 1, liên quan đến hợp đồng chưa được xác thực của SynapLogic đã xuất hiện 193 giao dịch đáng ngờ, thu hút nhiều sự chú ý.
Chiêu thức tấn công lần này thực ra không mới — kẻ tấn công lợi dụng công cụ DeFi là flash loan để thực hiện vụ việc. Cụ thể họ đã thao tác như thế nào? Họ gọi lặp đi lặp lại các hàm hợp đồng, vay 1 ETH từ giao thức trong một lần, sau đó dùng nó để đúc ra 16.000 token SYP trong vòng vài khối. Sau khi đạt mục tiêu, kẻ tấn công đã trả ETH về lại, toàn bộ quá trình diễn ra nhanh gọn.
Điều thú vị hơn là, lần tấn công này không xuất phát từ một địa chỉ ví cố định nào, mà từ nhiều địa chỉ mới tạo. Điều này cho thấy kẻ tấn công đang cố gắng làm rối loạn và tránh bị truy vết. Phương pháp này ngày càng xuất hiện nhiều trong các sự kiện lỗ hổng hợp đồng gần đây, cho thấy tình hình an ninh thực sự cần được chú trọng. Nếu bạn đang sở hữu các token liên quan hoặc đang sử dụng giao thức này, có thể cần chú ý đến các tuyên bố chính thức tiếp theo.