Контракт SynapLogic зазнав атаки за допомогою швидкого кредиту, 193 підозрілі транзакції викрили новий вразливий аспект у процесі створення токенів

robot
Генерація анотацій у процесі

【Блокчейн Ритм】Команда моніторингу безпеки виявила масштабну аномальну торгівлю в екосистемі SynapLogic. Атакуючі через серію координованих новостворених адрес здійснили ретельно сплановану арбітражну атаку, використовуючи механізм швидкої позики.

Конкретний спосіб такий: позичає 1 ETH, потім повторно викликає ключові функції відповідних контрактів SynapLogic, успішно створює 16000 токенів SYP. Після чого швидко повертає ETH, завершуючи весь процес атаки. Оскільки операції виконуються з кількох нових адрес, їх важко виявити за допомогою традиційних систем контролю ризиків.

Ця подія спричинила 193 підозрілі транзакції. Це виявляє проблеми у дизайні контрактів деяких проектів — недостатній захист від великих тимчасових коштів, таких як швидкі позики. Подібні схеми атак вже неодноразово з’являлися у сфері DeFi, нагадуючи про необхідність більш суворого аудиту безпеки перед розгортанням, а також про підвищену обережність користувачів і спільноти при участі в протоколах із недосконалими механізмами безпеки.

ETH-1,61%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 10
  • Репост
  • Поділіться
Прокоментувати
0/400
AirdropNinjavip
· 3год тому
Знову старий трюк з блискавковим кредитом, коли ж ці проєктні команди нарешті навчаться? Я просто хочу запитати, як так легко було створити 16000 монет, що робила команда аудиту раніше? Діяльність SynapLogic дійсно провальна, і тепер вони ще й сміють називати себе безпечними? Смішно Ось чому я дуже обережний з новими проєктами, якщо навіть не можуть захистити від блискавкового кредиту, то як вони планують залучати фінансування? Виявили лише 193 транзакції, що свідчить про те, що система управління ризиками — це просто декорація Один ETH може принести 16000 монет? Я й не думав, що DeFi так легко можна зловити в пастку
Переглянути оригіналвідповісти на0
CryptoGoldminevip
· 5год тому
1 ETH, що було викарбувано, створило 16000 SYP, цей ROI дійсно неймовірний, не дивно, що його взяли під приціл --- 193 підозрілих транзакцій, які все ж не були заблоковані системою контролю ризиків, свідчать про те, що обчислювальна потужність цієї системи має вразливості --- Ще один випадок швидкого кредиту, хіба ніхто не подумав додати захист? Скільки разів вже бачили цю схему --- З точки зору дизайну контракту, відсутня перевірка атомарності транзакцій, рівень складності оцінюється низько --- Нові адреси послідовно намагаються обійти систему виявлення, їхні методи досить тонкі, але в кінцевому підсумку це провальний проект, який заслуговує на зловживання --- 16000 монет з’явилися за мить, хіба це не через те, що права на функцію викарбування не були заблоковані? --- Головне — це неправильно організована ізоляція ліквідності, інакше навіть успішне викарбування не зможе знизити ціну --- Що стосується технічного аудиту, здається, багато проектів все ще сподіваються на удачу, але ціна за це досить висока
Переглянути оригіналвідповісти на0
AirdropATMvip
· 7год тому
Знову блискавковий кредит? Як довго ще цю схему можна грати? --- 1 ETH — 16 000 монет, це просто неймовірно --- Чому ще є проєкти, які не бояться блискавкових кредитів, справді не можу зрозуміти --- З 193 транзакцій лише тепер зрозуміло, чи може система ризик-менеджменту триматися --- Ці вразливості настільки базові, куди поділися аудитори --- Знову блискавковий кредит, команда проєкту справді має замислитися --- Знову втрата грошей, винен я, що не дослідив все детально --- Чому контракт настільки поганий, що його все ще запускають?
Переглянути оригіналвідповісти на0
ZKProofstervip
· 01-20 03:14
чесно кажучи, це те, що трапляється, коли розробники випускають контракти без належного обдумування векторів flashloan... наприклад, захисти від повторного входу існують з певної причини. 16k токенів створено за один транзакцій? це не помилка, це просто недбале проектування lol
Переглянути оригіналвідповісти на0
BearEatsAllvip
· 01-20 03:13
Знову схема з блискавковим кредитом, чому ці проєкти так і не навчилися? 16 000 монет з'явилися ні з чого? Це безглуздо SynapLogic цього разу зазнав великих збитків, давно потрібно було вжити заходів захисту
Переглянути оригіналвідповісти на0
ChainSpyvip
· 01-20 03:13
Ще один трюк з миттєвим кредитом, цього разу безпосередньо створено 1.6万 монет... справді геніально Команда проекту SYP, для чого вам аудит? 193 транзакції не були заблоковані, наскільки це безглуздо Щоразу одна й та сама схема, коли ж ви навчитеся запам’ятовувати? Боже, чи можна так заробляти на 1 ETH? Знову нова адреса для обходу ризик-менеджменту, потрібно знайти спосіб покращити механізм виявлення DeFi справді є полем для виявлення вразливостей, їх дуже багато Цієї разу збитки зазнав LP? Швидше перевірте свої проекти у портфелі Я вже казав, що потрібно посилити обмеження миттєвих кредитів, чи чуєте ви, будівельники?
Переглянути оригіналвідповісти на0
MetaNomadvip
· 01-20 03:12
Знову старий трюк з блискавковими позиками, SYP цього разу буде дуже незручно --- 193 транзакції і тільки тоді зрозуміло? Чи так сильно затягує ризик-менеджмент --- 1 ETH може створити 16000 монет, розробникам контракту потрібно переосмислити --- DeFi — таке і є, проекти без аудиту рано чи пізно спричинять проблеми --- Багатоадресна обхідна перевірка… ця тактика дійсно добре відпрацьована --- Кожного разу кажуть, що потрібно ретельно проводити аудит, а наступного разу все одно потрапляють у пастку --- Цього разу SYP, мабуть, дуже сильно впаде --- Як можна пропустити таку базову захисту від блискавкових позик, хто тоді буде користуватися? --- 16000 монет так просто створити з повітря? Що робить команда проекту? --- За такою швидкістю весь SynapLogic може втратити довіру
Переглянути оригіналвідповісти на0
MetaMisfitvip
· 01-20 02:50
Знову старий трюк, пакети швидких позик, DeFi-проекти мають вже навчитися на помилках --- Вилучити 1 ETH і створити 16000 монет з нічого, дизайн цього контракту справді безглуздий --- 193 транзакції повністю відкриті, і ніхто не помітив, я вірю, що у вашому ризик-менеджменті щось не так --- Розподілені операції з кількох адрес для уникнення ризик-менеджменту... розумно, але як таке очевидне можна ігнорувати? --- Кожного разу кажуть, що потрібно посилити аудит, але наступного разу знову піддаються атаці, я вже звикла --- Проблема не в обізнаності користувачів, а в тому, що перед запуском цих проектів вони взагалі не досліджувалися --- Створити 16000 монет з нічого, це ж контракт чи банкомат?
Переглянути оригіналвідповісти на0
GasFeeNightmarevip
· 01-20 02:49
Знову з'явилася атака з використанням швидких кредитів, чому ці проєктні команди ще не навчилися? 16000 монет з нічого — це вже занадто… Аудит де? Люблю дивитися, як виявляють вразливості у контрактах, чекаю, як команда пояснить. Екосистема DeFi не може звикнути до того, що щодня трапляються інциденти, так? Ці методи атак вже всім набридли, і якщо вони ще з'являються, значить… ніхто серйозно не займається безпекою.
Переглянути оригіналвідповісти на0
FOMOSapienvip
· 01-20 02:47
Ще одна уразливість у швидких кредитах, цим проектам дійсно потрібно бути більш обережними --- 16000 монет SYP згенеровано нізвідки, це просто неймовірно --- 193 підозрілі транзакції були виявлені? Система контролю ризиків така слабка? --- Один ETH викликав такий ажіотаж, DeFi справді є великим полем для уразливостей --- Де обіцяний аудит безпеки? Або це ще один проект, запущений поспіхом --- Мульти-адресні операції для обходу контролю ризиків, ця тактика справді має щось у собі --- Кожного разу це швидкі кредити, коли ж DeFi-проекти справді почнуть виправляти цю проблему --- 196 транзакцій, друже, це атака чи збій системи? --- Ця монета SYP, мабуть, знизиться в ціні, хто ще захоче її купувати? --- Захист від швидких кредитів настільки базовий, що про це доводиться вчити через події, справді без слів
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити