El contrato de SynapLogic fue atacado por un préstamo relámpago, revelando 193 transacciones anómalas y una nueva vulnerabilidad en la acuñación

robot
Generación de resúmenes en curso

【BlockBeats】El equipo de monitoreo de seguridad ha detectado una actividad de transacciones anómalas a gran escala en el ecosistema SynapLogic. Los atacantes, mediante una serie de direcciones recién creadas coordinadas, utilizaron un mecanismo de préstamos flash para ejecutar un ataque de arbitraje cuidadosamente diseñado.

La técnica específica es la siguiente: tras tomar prestados 1 ETH, los atacantes llaman repetidamente a funciones clave del contrato relacionado con SynapLogic, logrando acuñar con éxito 16000 tokens SYP. Luego, devuelven rápidamente el ETH, completando todo el proceso de ataque. Debido a que las operaciones provienen de múltiples direcciones completamente nuevas, es difícil que los sistemas tradicionales de control de riesgos las detecten.

Este incidente ha generado un total de 193 registros de transacciones sospechosas. Esto revela problemas en el diseño de algunos contratos en los proyectos actuales, específicamente la falta de protección adecuada contra préstamos flash y otros fondos temporales de gran volumen. Ataques similares ya han ocurrido varias veces en el campo de DeFi, recordando a los proyectos que deben realizar auditorías de seguridad más estrictas antes de desplegar, y a la comunidad y usuarios que deben estar alerta y participar con precaución en protocolos con mecanismos de seguridad incompletos.

ETH-3,57%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
ZKProofstervip
· hace6h
Honestamente, esto es lo que sucede cuando los desarrolladores lanzan contratos sin pensar realmente en los vectores de préstamos flash... como, los mecanismos de protección contra re-entradas existen por una razón. ¿16k tokens acuñados en una sola transacción? eso no es un error, eso es simplemente un diseño negligente jaja
Ver originalesResponder0
BearEatsAllvip
· hace6h
Otra vez la trampa de los préstamos relámpago, ¿cómo es que estos proyectos no aprenden la lección? ¿16,000 monedas simplemente aparecieron de la nada? Increíble. SynapLogic sufrió una gran pérdida esta vez, debería haber tomado medidas de protección desde antes.
Ver originalesResponder0
ChainSpyvip
· hace6h
Otro esquema de préstamo relámpago, esta vez directamente acuñando 16,000 monedas... qué increíble ¿Para qué sirven las auditorías del equipo del proyecto SYP? 193 transacciones sin bloquear, esto es demasiado absurdo Siempre es la misma estrategia, ¿cuándo podrán aprender de una vez? Dios, ¿puede un ETH hacer un saqueo tan brutal? Otra dirección nueva para evadir el control de riesgos, hay que encontrar una forma de mejorar los mecanismos de detección DeFi realmente es un festín de vulnerabilidades, imposible de protegerse completamente ¿Son los LP los que han sufrido esta pérdida? Rápido, revisa tus proyectos en los que tienes participación Ya dije que hay que poner más restricciones en los préstamos relámpago, ¿escuchan, constructores?
Ver originalesResponder0
MetaNomadvip
· hace6h
Otra vez la misma vieja historia de préstamos relámpago, SYP esta vez debe estar muy avergonzada --- ¿Solo 193 transacciones y ya lo descubrieron? ¿Así de flojo es el control de riesgos? --- Un ETH puede acuñar 16000 tokens, quien diseñó el contrato debería reflexionar sobre ello --- Así es DeFi, los proyectos sin auditoría terminarán teniendo problemas tarde o temprano --- Múltiples direcciones para evadir detecciones… esta jugada la manejan con mucha destreza --- Siempre dicen que harán auditorías estrictas, pero la próxima vez siguen siendo víctimas --- SYP probablemente caerá mucho esta vez --- Que una protección contra préstamos relámpago tan básica pueda fallar, ¿quién se atreve a usarla? --- ¿Se pueden crear 16000 tokens de la nada así? ¿Qué está haciendo el equipo del proyecto? --- Con esta velocidad, toda la reputación de SynapLogic estará en ruinas
Ver originalesResponder0
MetaMisfitvip
· hace7h
Otra vez la misma historia, paquetes de préstamos flash, los proyectos DeFi deberían aprender la lección --- Crear 16000 monedas de la nada con solo 1 ETH, el diseño de este contrato es realmente absurdo --- 193 transacciones completamente expuestas y todavía nadie lo ha descubierto, creo que tu control de riesgos tiene truco --- Operaciones dispersas en múltiples direcciones para evadir el control de riesgos... inteligente es inteligente, pero ¿cómo es que nadie lo ha detectado con tanta evidencia? --- Siempre dicen que hay que fortalecer las auditorías, pero la próxima vez siguen siendo vulnerables a ataques, ya estoy insensible --- El problema no es la alerta de los usuarios, sino que estos proyectos ni siquiera hicieron la tarea antes de lanzarse --- Crear 16000 monedas de la nada, ¿esto es un contrato o un cajero automático?
Ver originalesResponder0
GasFeeNightmarevip
· hace7h
Otra vez un esquema de préstamos flash anidados, ¿cómo es que estos proyectos aún no aprenden la lección? 16,000 monedas creadas de la nada, es una locura… ¿dónde está la auditoría? Me gusta ver cómo se descubren estos fallos en los contratos, espero ver cómo los equipos justifican sus excusas. ¿No están acostumbrados a que en el ecosistema DeFi un día sin incidentes? Estas técnicas de ataque ya están muy vistas, si siguen apareciendo, ¿qué significa eso? Nadie realmente se toma en serio la seguridad.
Ver originalesResponder0
FOMOSapienvip
· hace7h
Otro fallo en préstamos con flash loans, estos proyectos realmente deben ponerse las pilas --- 16000 monedas SYP generadas de la nada, esto es realmente absurdo --- ¿Solo se detectaron 193 transacciones anómalas? ¿El sistema de control de riesgos es tan malo? --- Con un ETH se ha causado tanto revuelo, DeFi realmente es un gran foco de vulnerabilidades --- ¿La auditoría de seguridad prometida? O sigue siendo otro proyecto lanzado de forma apresurada --- Operar con múltiples direcciones para evadir el control de riesgos, esta técnica realmente tiene su mérito --- Siempre son flash loans, ¿cuándo podrán los proyectos DeFi arreglar esto de una vez? --- ¿196 transacciones, amigo? ¿Fue un ataque o un fallo del sistema? --- Probablemente esta moneda SYP vaya a caer, ¿quién se atreverá a comprarla? --- Protegerse contra flash loans con medidas tan básicas aún requiere usar eventos para educar a los proyectos, qué impotencia
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)