تم هجوم عبر اقتراض فوري على عقد SynapLogic، وكشفت 193 عملية غير طبيعية عن ثغرة جديدة في التزوير

robot
إنشاء الملخص قيد التقدم

【区块律动】الأمن المراقبة الفريق يكتشف ظهور نشاط تداول غير عادي على نطاق واسع في نظام SynapLogic البيئي. قام المهاجمون من خلال سلسلة من العناوين الجديدة المنسقة بتنفيذ هجوم استغلال تم تصميمه بعناية باستخدام آلية القروض الفلاش.

الطريقة بالتفصيل هي كالتالي: بعد اقتراض 1 من ETH، قام المهاجم باستدعاء وظيفة رئيسية في عقد SynapLogic ذات الصلة مرارًا وتكرارًا، ونجح في إصدار 16000 من رموز SYP. ثم أعاد ETH بسرعة، مكتملًا عملية الهجوم بأكملها. نظرًا لأن العمليات جاءت من عناوين جديدة تمامًا، فمن الصعب على أنظمة التحكم التقليدية التعرف عليها.

هذا الحدث أدى إلى تفعيل 193 سجل معاملات مشبوهة. وكشف ذلك عن مشكلة في تصميم العقود الحالية لبعض المشاريع — نقص الحماية الكافية ضد قروض الفلاش من نوع القروض الكبيرة المؤقتة. تكررت مثل هذه الهجمات في مجال DeFi عدة مرات، مما يذكر أن على المشاريع إجراء تدقيق أمني أكثر صرامة قبل النشر، ويجب على المجتمع والمستخدمين أن يكونوا أكثر يقظة، وأن يشاركوا بحذر في البروتوكولات التي تفتقر إلى آليات أمان متكاملة.

ETH‎-3.57%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
ZKProofstervip
· منذ 6 س
بصراحة، هذا ما يحدث عندما يطلق المطورون عقودًا بدون التفكير فعليًا في متجهات القروض الفلاش... مثل، حراس إعادة الدخول موجودون لسبب. تم إصدار 16 ألف رمز في معاملة واحدة؟ هذا ليس خطأ، إنه مجرد تصميم مهمل lol
شاهد النسخة الأصليةرد0
BearEatsAllvip
· منذ 6 س
مرة أخرى حيلة القروض السريعة، كيف لا يتعلم هؤلاء المشاريع الدرس؟ تم إضافة 16000 عملة من العدم هكذا؟ أمر غير معقول SynapLogic خسر بشكل كبير هذه المرة، كان ينبغي أن يتخذ إجراءات وقائية منذ البداية
شاهد النسخة الأصليةرد0
ChainSpyvip
· منذ 6 س
又一个闪电贷套路,这次直接铸造1.6万枚币...真绝 SYP项目组你们审计是干嘛的呢? 193笔交易都没拦住,这得多离谱 每次都是同样套路,啥时候大家才能长点记性啊 天啊,1个ETH就能薅羊毛这么狠? 又是新地址规避风控,得想办法升级检测机制了 DeFi真的是漏洞大赏啊,防不胜防 这波亏损的是LP吗?赶紧去查查自己持仓的项目 早就说了要多加闪电贷限制,听不听啊各位建设者们
رد0
MetaNomadvip
· منذ 6 س
مرة أخرى حيلة القروض السريعة، هل سيكون SYP هذه المرة في موقف محرج جدًا --- هل اكتشفت فقط 193 عملية؟ هل إدارة المخاطر بهذه السهولة --- يمكن لواحد ETH أن يصنع 16000 وحدة، على من يجب أن يفكر المصممون في العقود --- DeFi هكذا، المشاريع غير المدققة ستواجه حتمًا مشاكل في النهاية --- تجنب الكشف عبر عناوين متعددة… هذه الحيلة ماهرة جدًا --- كل مرة يقولون إنهم سيقومون بتدقيق صارم، وفي المرة القادمة لا زالوا يتعرضون للاختراق --- يبدو أن SYP هذه المرة ستنخفض بشكل غير لائق --- كيف يمكن أن يتسرب حماية القروض السريعة بهذه السهولة، من يجرؤ على استخدامها --- هل يمكن إنشاء 16000 وحدة من لا شيء؟ ماذا يفعل فريق المشروع --- بسرعة كهذه، ستفقد شبكة SynapLogic كل مصداقيتها
شاهد النسخة الأصليةرد0
MetaMisfitvip
· منذ 7 س
مرة أخرى نفس الحيلة، حزمة قروض Lightning، على مشاريع DeFi أن تتعلم الدرس --- اقتراض 1 ETH وخلق 16000 عملة من لا شيء، تصميم العقد حقًا غير معقول --- 193 عملية تداول مكشوفة ولم يكتشفها أحد بعد، أصدق أن نظام التحكم في المخاطر لديك مشكوك فيه --- التعامل عبر عناوين متعددة لتجنب نظام التحكم في المخاطر... الذكاء هو الذكاء، لكن كيف لم يلاحظ أحد هذا الواضح جدًا --- كل مرة يقولون إنه يجب تعزيز التدقيق، وفي المرة التالية يتعرضون للهجوم مرة أخرى، أصبحت لا أستطيع أن أتحمل الأمر --- المشكلة ليست في يقظة المستخدمين، بل في عدم القيام بالبحث قبل إطلاق هذه المشاريع --- خلق 16000 عملة من لا شيء، هل هذا عقد أم ماكينة سحب؟
شاهد النسخة الأصليةرد0
GasFeeNightmarevip
· منذ 7 س
又来一个闪电贷套娃,这些项目方怎么还没长记性呢 16000枚凭空造币,离谱到家了…审计呢? 就喜欢看这种合约漏洞被扒,等着看项目方怎么圆谎 DeFi生态一天不出事都不习惯是吧 这种攻击手法都烂大街了,还在出现说明啥…根本没人认真做安全
رد0
FOMOSapienvip
· منذ 7 س
مشكلة أخرى في ثغرة القروض السريعة، حقًا على مشاريع التشفير أن تكون أكثر حذرًا --- 16000 وحدة من SYP تم إنشاؤها من لا شيء، هذا الأمر غير معقول على الإطلاق --- تم اكتشاف 193 عملية تداول غير طبيعية فقط؟ هل نظام التحكم في المخاطر بهذا السوء --- إثارة ضجة كبيرة بـ ETH واحدة، DeFi حقًا هو مصدر الثغرات --- أين التدقيق الأمني الموعود؟ أم أن المشروع تم إطلاقه بسرعة مرة أخرى --- التنفيذ عبر عناوين متعددة لتجنب نظام التحكم في المخاطر، هذه الطريقة فعلاً مميزة --- دائمًا ما تكون القروض السريعة، متى ستتمكن مشاريع DeFi من إصلاح هذه المشكلة حقًا --- 196 عملية تداول يا صديقي، هل هو هجوم أم تعطل في النظام --- يبدو أن عملة SYP ستنخفض، من يجرؤ على الشراء الآن --- الحماية من القروض السريعة بهذه البساطة لا تزال تتطلب استخدام الأحداث لتعليم المشاريع، حقًا لا يُطاق
شاهد النسخة الأصليةرد0
  • تثبيت