An toàn tổ chức CertiK gần đây đã phát hiện một sự kiện rủi ro hợp đồng. Vào ngày 20 tháng 1, liên quan đến hợp đồng chưa được xác thực của SynapLogic đã xuất hiện 193 giao dịch đáng ngờ, thu hút nhiều sự chú ý.



Chiêu thức tấn công lần này thực ra không mới — kẻ tấn công lợi dụng công cụ DeFi là flash loan để thực hiện vụ việc. Cụ thể họ đã thao tác như thế nào? Họ gọi lặp đi lặp lại các hàm hợp đồng, vay 1 ETH từ giao thức trong một lần, sau đó dùng nó để đúc ra 16.000 token SYP trong vòng vài khối. Sau khi đạt mục tiêu, kẻ tấn công đã trả ETH về lại, toàn bộ quá trình diễn ra nhanh gọn.

Điều thú vị hơn là, lần tấn công này không xuất phát từ một địa chỉ ví cố định nào, mà từ nhiều địa chỉ mới tạo. Điều này cho thấy kẻ tấn công đang cố gắng làm rối loạn và tránh bị truy vết. Phương pháp này ngày càng xuất hiện nhiều trong các sự kiện lỗ hổng hợp đồng gần đây, cho thấy tình hình an ninh thực sự cần được chú trọng. Nếu bạn đang sở hữu các token liên quan hoặc đang sử dụng giao thức này, có thể cần chú ý đến các tuyên bố chính thức tiếp theo.
ETH-6,64%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Retweed
Bình luận
0/400
rugdoc.ethvip
· 7giờ trước
Lại xuất hiện một kịch bản vay nặng lãi kiểu "đánh lừa" nữa rồi, đợt này SYP cần bình tĩnh lại thôi
Xem bản gốcTrả lời0
Anon4461vip
· 14giờ trước
Vay nhanh lại gây chuyện, chiêu trò này thật sự ngày càng tệ... 193 giao dịch cứ thế chạy mất, nhiều địa chỉ tránh theo dõi, nghĩ kỹ thật đáng sợ
Xem bản gốcTrả lời0
BloodInStreetsvip
· 14giờ trước
Lại là trò cũ của vay nặng lãi, in ra 16.000 đồng tiền mà không có lý do Nhiều địa chỉ lần lượt thực hiện hành vi phạm tội, các chuyên gia à, chạy nhanh hơn cả tốc độ truy tìm Các bạn giữ coin.. nhanh chóng kiểm tra ví còn tồn tại không nhé Đây chính là cái gọi là tự do trong DeFi, ha
Xem bản gốcTrả lời0
ChainDetectivevip
· 14giờ trước
又是闪电贷那一套,真的烦死了 --- 16000枚币一下子砸出来,这得多狠啊 --- 多地址轮番作案,说明这帮人确实有备而来 --- SYP持有者得赶紧看看自己钱包里还有多少真币了 --- 怎么每次都是未验证合约出问题,这些项目方真的上点心行不行 --- 一个ETH生16000币,这漏洞也太离谱了吧 --- 闪电贷啥时候才能老实点,每次都是它惹事 --- CertiK监测到也挺晚的,不过还好揪出来了
Trả lời0
StableNomadvip
· 14giờ trước
Lỗ hổng vay nặng lãi lại xuất hiện... về mặt thống kê, các hợp đồng chưa được xác minh này về cơ bản là tiền miễn phí cho các tác nhân xấu. Nhắc tôi nhớ đến UST vào tháng 5, chỉ là nhanh hơn nhiều lol
Xem bản gốcTrả lời0
  • Ghim