【区块律动】An ninh giám sát nhóm phát hiện hoạt động giao dịch bất thường quy mô lớn xuất hiện trong hệ sinh thái SynapLogic. Kẻ tấn công thông qua một loạt địa chỉ mới phối hợp, sử dụng cơ chế vay nhanh để thực hiện một cuộc tấn công arbitrage được thiết kế tinh vi.
Cách thức cụ thể như sau: mượn 1 ETH, sau đó kẻ tấn công liên tục gọi các hàm chính liên quan đến hợp đồng của SynapLogic, thành công tạo ra 16000 token SYP. Sau đó nhanh chóng hoàn trả ETH, hoàn tất toàn bộ quy trình tấn công. Do thao tác đến từ nhiều địa chỉ hoàn toàn mới, rất khó để hệ thống kiểm soát rủi ro truyền thống nhận diện.
Sự kiện này đã kích hoạt tổng cộng 193 giao dịch đáng ngờ. Điều này phơi bày vấn đề trong thiết kế hợp đồng của một số dự án hiện tại — thiếu sự bảo vệ đầy đủ đối với các khoản vay nhanh có quy mô lớn. Các phương thức tấn công tương tự đã xuất hiện nhiều lần trong lĩnh vực DeFi, nhắc nhở các dự án cần tiến hành kiểm tra an ninh nghiêm ngặt hơn trước khi triển khai, cộng đồng người dùng cũng cần nâng cao cảnh giác, thận trọng tham gia các giao thức có cơ chế an toàn chưa hoàn thiện.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
9 thích
Phần thưởng
9
7
Đăng lại
Retweed
Bình luận
0/400
ZKProofster
· 11giờ trước
thật lòng mà nói, đây là kết quả khi các nhà phát triển triển khai hợp đồng mà không thực sự suy nghĩ kỹ về các vector flashloan... như, các biện pháp phòng ngừa re-entrancy tồn tại có lý do của nó. 16k token được mint trong một giao dịch? đó không phải là lỗi, đó chỉ là thiết kế sơ suất thôi lol
Xem bản gốcTrả lời0
BearEatsAll
· 11giờ trước
Lại là trò lừa đảo vay nhanh, sao các dự án này cứ không rút ra bài học nhỉ
16000 đồng coin tự nhiên xuất hiện như vậy? Quá vô lý
SynapLogic lần này thua lỗ nặng, đã sớm nên chuẩn bị các biện pháp phòng ngừa rồi
Lại là trò cũ của flash loan, SYP lần này chắc chắn sẽ rất xấu hổ
---
Phát hiện sau 193 giao dịch? Quản lý rủi ro quá kém rồi sao
---
1 ETH có thể đúc được 16000 token, người thiết kế hợp đồng cần phải suy nghĩ lại
---
DeFi cứ như vậy, dự án không audit sớm muộn gì cũng gặp chuyện
---
Nhiều địa chỉ để tránh phát hiện… chiêu này chơi rất thành thạo rồi
---
Mỗi lần đều nói sẽ audit nghiêm ngặt, lần sau vẫn bị lừa như cũ ha
---
Lần này có vẻ SYP sẽ giảm giá rất mạnh
---
Bảo vệ khỏi flash loan mà còn dễ bị rò rỉ, ai dám dùng chứ
---
16000 token chỉ dựa vào phép màu sao? Nhóm dự án đang làm gì vậy
---
Theo tốc độ này, toàn bộ SynapLogic sắp mất uy tín rồi
Xem bản gốcTrả lời0
MetaMisfit
· 11giờ trước
Lại là chiêu cũ, gói vay nhanh, dự án DeFi cần phải ghi nhớ bài học
---
Vay 1 ETH rồi tạo ra 16.000 token từ không, thiết kế hợp đồng này thật là vô lý
---
193 giao dịch đều bị lộ nhưng vẫn chưa ai phát hiện, tôi tin rằng hệ thống kiểm soát rủi ro của bạn có vấn đề
---
Phân tán nhiều địa chỉ để tránh kiểm soát rủi ro... Thông minh là thông minh, nhưng sao lại có ai không để ý rõ ràng như vậy
---
Mỗi lần đều nói sẽ tăng cường kiểm tra, lần sau vẫn bị tấn công như cũ, tôi đã trở nên chai lì rồi
---
Vấn đề không phải ở người dùng cảnh giác, mà là trước khi các dự án này ra mắt đã không làm bài tập về nhà
---
Tạo ra 16.000 token từ không, đây là hợp đồng hay máy rút tiền vậy?
Xem bản gốcTrả lời0
GasFeeNightmare
· 11giờ trước
Lại xuất hiện một vụ vay nặng lãi kiểu lồng ghép, các dự án này sao còn chưa tỉnh ngộ nhỉ
16.000 token tạo ra từ không khí, quá vô lý rồi… Có kiểm toán chưa?
Chỉ thích xem các lỗ hổng hợp đồng bị bóc phốt, chờ xem dự án sẽ giải thích thế nào
Trong hệ sinh thái DeFi mà ngày nào cũng không có chuyện xảy ra thì không quen rồi đúng không
Phương pháp tấn công này đã trở nên phổ biến rồi, còn xuất hiện nghĩa là sao… hoàn toàn không ai nghiêm túc làm an toàn
Hợp đồng SynapLogic bị tấn công bằng vay nặng lãi, 193 giao dịch bất thường tiết lộ lỗ hổng đúc mới
【区块律动】An ninh giám sát nhóm phát hiện hoạt động giao dịch bất thường quy mô lớn xuất hiện trong hệ sinh thái SynapLogic. Kẻ tấn công thông qua một loạt địa chỉ mới phối hợp, sử dụng cơ chế vay nhanh để thực hiện một cuộc tấn công arbitrage được thiết kế tinh vi.
Cách thức cụ thể như sau: mượn 1 ETH, sau đó kẻ tấn công liên tục gọi các hàm chính liên quan đến hợp đồng của SynapLogic, thành công tạo ra 16000 token SYP. Sau đó nhanh chóng hoàn trả ETH, hoàn tất toàn bộ quy trình tấn công. Do thao tác đến từ nhiều địa chỉ hoàn toàn mới, rất khó để hệ thống kiểm soát rủi ro truyền thống nhận diện.
Sự kiện này đã kích hoạt tổng cộng 193 giao dịch đáng ngờ. Điều này phơi bày vấn đề trong thiết kế hợp đồng của một số dự án hiện tại — thiếu sự bảo vệ đầy đủ đối với các khoản vay nhanh có quy mô lớn. Các phương thức tấn công tương tự đã xuất hiện nhiều lần trong lĩnh vực DeFi, nhắc nhở các dự án cần tiến hành kiểm tra an ninh nghiêm ngặt hơn trước khi triển khai, cộng đồng người dùng cũng cần nâng cao cảnh giác, thận trọng tham gia các giao thức có cơ chế an toàn chưa hoàn thiện.