Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
TradFi
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Launchpad
Anticípate a los demás en el próximo gran proyecto de tokens
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
SynapLogic contrato revela una vulnerabilidad grave. Los hackers, aprovechando esta falla, lograron robar aproximadamente 18.6 mil dólares, una vez más alertando sobre la seguridad de los contratos.
¿Dónde está el problema? Este contrato se utiliza principalmente para distribuir las ganancias del token nativo SYP, pero en su diseño tiene una vulnerabilidad fatal: no verifica si el total de la distribución realmente coincide con los fondos transferidos (msg.value).
¿Cómo actúan los atacantes? De manera simple y brutal. Al especificar una dirección de recepción específica, hacen que el sistema calcule una cantidad de tokens de distribución mucho mayor que los fondos realmente pagados. Luego, aprovechan esta diferencia para realizar arbitraje tras obtener los tokens SYP recién acuñados: entran y salen rápidamente, y el hacker se lleva el dinero.
Este tipo de vulnerabilidades, aunque básicas, son extremadamente peligrosas. Se recomienda a todos: la mecánica de distribución de tokens debe incluir verificaciones de valores y límites superiores e inferiores, de lo contrario, se está dejando una puerta trasera para los hackers.
Otra operación de arbitraje de nivel de libro de texto, ¿ni siquiera verifica msg.value? Creo que este equipo de desarrollo realmente no lo ha considerado
¡18.6 mil dólares perdidos así, por qué todavía hay que enfatizar la seguridad del contrato una y otra vez!
Por eso solo confío en proyectos que han sido auditados, no toco ninguno más
Madre mía, 186,000 se han ido así, este tipo de errores básicos son realmente absurdos.
¿La ola de SYP va a caer al suelo...
La seguridad del contrato realmente debe tomarse en serio, de lo contrario es como abrir una vía VIP para los hackers.
Siempre es así, solo después de los incidentes piensan en hacer auditorías, ¿para qué lo hicieron antes?
La estrategia de arbitraje de este tipo, en realidad, consiste en aprovechar las vulnerabilidades en el diseño del contrato, es impresionante.
Me han añadido otra entrada a la lista negra de "no tocar", muchas gracias a todos los desarrolladores.
El ratón humano vuelve a manipular los datos... ni siquiera verifica msg.value, ¿quién diseñó esto?
La auditoría de contratos siempre parece ser solo formalidades, ¿esto puede pasar?
---
18.6 mil dólares perdidos, ¿solo por no agregar una verificación? Increíble
---
No se puede verificar ni el valor de msg.value y aún así se lanzan, qué locura
---
Esta estrategia de arbitraje es realmente básica, pero no puede con las vulnerabilidades, jajaja
---
Siempre dicen que hay que prestar atención a la seguridad, pero la próxima vez todavía serán víctimas del mismo método
---
Por eso solo participo en airdrops, realmente no confío en los contratos
---
¿Se puede fallar en una verificación tan básica de valores? ¿Para qué sirven las auditorías?
---
¿A dónde fue a parar la auditoría del contrato? Ni siquiera hacen una validación tan obvia
---
Ni siquiera verifican msg.value, ¿qué está pensando este equipo?
---
Estoy sin palabras, otro proyecto que le da dinero a los hackers
---
Por eso no toco DeFi sin auditoría, es demasiado imprudente
---
Vulnerabilidad típica en la lógica de distribución, no establecer bien los límites superior e inferior es buscarse problemas
---
¿Puedes imaginar cuántos códigos todavía están funcionando sin protección?
---
Los hackers entran y salen en un abrir y cerrar de ojos, los desarrolladores realmente deben tomarse en serio la seguridad
---
Cada vez dicen que necesitan auditoría y seguridad, y cada vez se descubren nuevas vulnerabilidades
---
Que puedan pasar por alto una protección tan básica, la auditoría de contratos inteligentes es realmente mala
¿Pero por qué es tan difícil auditar contratos? ¿Ni siquiera verifican msg.value? Es absurdo
186,000 simplemente desaparecieron, menos mal que no era mi moneda
¿Pero qué tan poco cuidadoso hay que ser para ni siquiera verificar msg.value? Estoy realmente sorprendido
Me pregunto, ¿por qué hay gente que todavía se atreve a lanzar cosas así en línea?
¿Para qué sirven las auditorías de contratos?
Otra vez, sin verificar msg.value, ¿cómo se puede cometer un error tan básico y subirlo a la cadena?
Es absurdo, una vez que entra y sale, la gente se va, este diseño es simplemente para hacer dinero.
La jugada de SynapLogic fue muy incómoda, ni siquiera hicieron una verificación básica.
Realmente hay que reflexionar, cómo se puede pasar por alto algo como la verificación de valores.
El desarrollo de contratos realmente necesita ser más cuidadoso, esta vez perdieron dinero.