Le contrat SynapLogic victime d'une attaque par prêt flash, 193 transactions anormales révélant une nouvelle vulnérabilité de minting

robot
Création du résumé en cours

【区块律动】Le équipe de surveillance de la sécurité a détecté une activité de transactions anormales à grande échelle dans l’écosystème SynapLogic. Les attaquants ont utilisé une série d’adresses nouvellement créées et un mécanisme de prêt flash pour exécuter une attaque d’arbitrage soigneusement conçue.

La méthode spécifique est la suivante : après avoir emprunté 1 ETH, l’attaquant a appelé à plusieurs reprises la fonction clé du contrat SynapLogic concerné, réussissant à frapper 16 000 jetons SYP. Ensuite, il a rapidement remboursé l’ETH, complétant ainsi tout le processus d’attaque. En raison du fait que les opérations proviennent de plusieurs adresses entièrement nouvelles, il est difficile pour les systèmes de contrôle traditionnels de les détecter.

Au total, cet incident a déclenché 193 transactions suspectes. Cela révèle un problème dans la conception de certains contrats de projets actuels — un manque de protection adéquate contre des fonds temporaires de grande valeur comme les prêts flash. Des attaques similaires ont déjà été observées à plusieurs reprises dans le domaine DeFi, rappelant aux projets de réaliser des audits de sécurité plus stricts avant le déploiement, et aux utilisateurs de la communauté d’être vigilants et de participer prudemment aux protocoles dont la sécurité est insuffisante.

ETH-3,94%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 7
  • Reposter
  • Partager
Commentaire
0/400
ZKProofstervip
· Il y a 11h
Honnêtement, c'est ce qui se passe lorsque les développeurs déploient des contrats sans vraiment réfléchir aux vecteurs de flashloan... comme, les protections contre la ré-entrée existent pour une raison. 16k tokens créés en une seule transaction ? Ce n'est pas un bug, c'est simplement une conception négligente lol
Voir l'originalRépondre0
BearEatsAllvip
· Il y a 11h
Encore une fois, une arnaque de prêt flash, comment ces projets ne tirent-ils pas de leçons ? 16 000 jetons apparaissent comme par magie ? C'est absurde. SynapLogic a subi une grosse perte cette fois, ils auraient dû mettre en place des protections à l'avance.
Voir l'originalRépondre0
ChainSpyvip
· Il y a 11h
Encore une arnaque de prêt flash, cette fois-ci en forgeant directement 16 000 pièces... Vraiment impressionnant L'équipe du projet SYP, à quoi servent vos audits ? 193 transactions n'ont pas été bloquées, c'est vraiment aberrant C'est toujours la même méthode à chaque fois, quand est-ce que tout le monde pourra enfin retenir la leçon ? Mon Dieu, un ETH peut-il vraiment permettre de faire du profit aussi facilement ? Encore une nouvelle adresse pour contourner la détection, il faut trouver un moyen d'améliorer le mécanisme de détection DeFi est vraiment un festival de vulnérabilités, on ne peut pas tout prévoir Est-ce que cette perte concerne les LP ? Vérifiez rapidement vos projets en portefeuille Je disais déjà qu'il fallait renforcer les restrictions sur les prêts flash, est-ce que vous écoutez, chers constructeurs ?
Voir l'originalRépondre0
MetaNomadvip
· Il y a 11h
Encore la vieille astuce du prêt flash, SYP cette fois doit être très embarrassé --- 193 transactions seulement pour découvrir ? La gestion des risques est-elle si laxiste --- 1 ETH peut frapper 16000 pièces, ceux qui ont conçu le contrat devraient réfléchir --- DeFi, c’est ça, les projets non audités finiront tôt ou tard par poser problème --- Multi-adresses pour contourner la détection… cette technique est vraiment maîtrisée --- À chaque fois qu’on dit qu’il faut une audit rigoureuse, la prochaine fois, c’est encore le même problème --- SYP risque de chuter très violemment cette fois --- Une protection contre les prêts flash aussi basique peut être contournée, qui oserait l’utiliser ? --- 16000 pièces créées comme ça, de nulle part ? Que fait l’équipe du projet ? --- À cette vitesse, tout SynapLogic va perdre sa crédibilité
Voir l'originalRépondre0
MetaMisfitvip
· Il y a 11h
Encore une vieille méthode, le pack de prêts flash, les projets DeFi devraient en tirer des leçons --- Créer 16 000 tokens à partir de rien avec 1 ETH, la conception de ce contrat est vraiment absurde --- 193 transactions entièrement exposées mais personne ne s’en est rendu compte, je crois que votre gestion des risques est suspecte --- Opérer depuis plusieurs adresses pour esquiver la gestion des risques... intelligent, oui, mais comment personne ne surveille ça si évident ? --- À chaque fois qu’on dit qu’il faut renforcer l’audit, la prochaine fois, ils se font quand même attaquer, je suis devenu insensible --- Le problème ne réside pas dans la vigilance des utilisateurs, mais dans le fait que ces projets n’ont tout simplement pas fait leurs devoirs avant leur lancement --- Créer 16 000 tokens à partir de rien, c’est quoi ce truc, un contrat ou une machine à sous ?
Voir l'originalRépondre0
GasFeeNightmarevip
· Il y a 11h
Encore un cas de prêt flash en cascade, comment ces projets n'ont-ils pas encore appris la leçon ? 16 000 tokens créés de toutes pièces, c'est vraiment aberrant… Où sont les audits ? J'aime voir ce genre de vulnérabilités dans les contrats dévoilées, j'attends de voir comment le projet va se justifier. L'écosystème DeFi ne serait pas habitué à un jour sans incident, n'est-ce pas ? Ces techniques d'attaque sont devenues courantes, leur apparition indique quoi… Personne ne prend vraiment la sécurité au sérieux.
Voir l'originalRépondre0
FOMOSapienvip
· Il y a 11h
Encore une faille de prêt flash, ces projets doivent vraiment faire plus attention --- 16 000 tokens SYP générés de nulle part, c’est vraiment aberrant --- 193 transactions anormales seulement découvertes ? Le système de gestion des risques est-il si nul ? --- Un ETH qui cause autant de remous, DeFi est vraiment le refuge des vulnérabilités --- Où est l’audit de sécurité promis ? C’est encore un projet lancé à la va-vite --- Opérer depuis plusieurs adresses pour esquiver la gestion des risques, cette méthode est vraiment astucieuse --- À chaque fois, ce sont des prêts flash. Quand les projets DeFi pourront-ils vraiment réparer cette faille ? --- 196 transactions, mon ami. Est-ce une attaque ou un crash du système ? --- Il semble que cette crypto SYP va chuter, qui osera encore la prendre en main ? --- La protection contre les prêts flash, c’est si basique qu’il faut encore utiliser des incidents pour éduquer les projets, c’est vraiment désespérant
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)