安全机构CertiK近日监测到一起合约风险事件。在1月20日这天,与SynapLogic相关的未经验证合约上出现了193笔可疑交易,引起了不少关注。



这次攻击的套路其实不算新鲜——攻击者利用闪电贷这个DeFi工具来作案。具体怎么操作的呢?他们通过反复调用合约函数,一次性从协议中借出1枚ETH,用它在短短几个区块内铸造出了16000枚SYP代币。完成目标后,攻击者就直接把ETH还了回去,整个过程干净利落。

更有意思的是,这次攻击并不是来自某个固定的钱包地址,而是从多个新建的地址发动的。这说明攻击者在试图混淆视听,规避追踪。这种手法在最近的合约漏洞事件中出现得越来越频繁,说明安全形势确实需要重视。如果你持有相关代币或在使用该协议,可能需要留意一下后续的官方声明。
ETH-6.64%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 5
  • 转发
  • 分享
评论
0/400
rugdoc.ethvip
· 8小时前
又来一出闪电贷套娃剧本,SYP这波得冷静了
回复0
Anon4461vip
· 14小时前
闪电贷又来搞事,这套路真的越来越烂了...193笔交易就这么跑了,多地址规避追踪,细思极恐啊
回复0
鲜血做多vip
· 14小时前
又是闪电贷那套老把戏,16000个币凭空印出来,这还没完呢 多个地址轮流作案,行家啊,跑得比追踪速度还快 持币的各位..赶紧看看钱包还在不在吧 这就是所谓的DeFi自由,呵
回复0
链上数据侦探ervip
· 14小时前
又是闪电贷那一套,真的烦死了 --- 16000枚币一下子砸出来,这得多狠啊 --- 多地址轮番作案,说明这帮人确实有备而来 --- SYP持有者得赶紧看看自己钱包里还有多少真币了 --- 怎么每次都是未验证合约出问题,这些项目方真的上点心行不行 --- 一个ETH生16000币,这漏洞也太离谱了吧 --- 闪电贷啥时候才能老实点,每次都是它惹事 --- CertiK监测到也挺晚的,不过还好揪出来了
回复0
StableNomadvip
· 14小时前
闪电贷漏洞再次出现……从统计学角度来看,这些未验证的合约基本上是坏人赚取的免费资金。让我想起五月份的UST,但速度快得多,哈哈
查看原文回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)