Loi Synnax de la chaîne SEI victime d'une attaque par prêt flash : 1,96 million de WSEI volés, une erreur opérationnelle sur la chaîne devenue un point de déclenchement de risque

robot
Création du résumé en cours

【BitTui】Encore un cas d’attaque DeFi. Le contrat Synnax sur la chaîne SEI a été victime d’une attaque par emprunt éclair, et l’attaquant a réussi à emprunter 1,96 million de WSEI (environ 240 000 dollars), qui n’ont toujours pas pu être récupérés.

Fait intéressant, le déclencheur de cette attaque n’était pas une technique de piratage sophistiquée, mais une simple erreur opérationnelle sur la chaîne. Il y a trois blocs, un utilisateur à l’adresse 0×9748…a714 a accidentellement transféré des fonds directement vers l’adresse du contrat. Ce qui n’était au départ qu’une petite erreur a accidentellement donné une opportunité à l’attaquant — ces fonds « transférés par erreur » sont devenus le capital initial de l’attaque par emprunt éclair.

D’après les enregistrements de transactions, tout le processus d’attaque impliquait la coordination de deux transactions, TX1 et TX2. Cela nous rappelle que dans l’écosystème DeFi, les simples erreurs opérationnelles sur la chaîne restent un risque majeur face aux interactions complexes des contrats. Qu’ils soient utilisateurs ou développeurs de protocoles, tous doivent redoubler de vigilance pour chaque transaction sur la chaîne.

SEI0,16%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • Reposter
  • Partager
Commentaire
0/400
GasFeeCryvip
· Il y a 17h
Une erreur de transfert peut-elle être exploitée pour des attaques de type prêt flash ? La sécurité de cette chaîne est vraiment trop absurde SEI a vraiment été un peu honteux cette fois, 240 000 dollars américains ont disparu comme ça Je savais dès le départ que je ne devrais pas toucher à la DeFi de ces petites chaînes, le risque est vraiment trop élevé Pourquoi certaines personnes peuvent-elles réagir si rapidement pour exploiter cette vulnérabilité ? C’est tout simplement absurde Une erreur à une étape sur la chaîne entraîne des erreurs à chaque étape, qui oserait encore interagir librement après ça ? Une erreur d’un utilisateur ordinaire peut provoquer un tel incident, la conception du contrat doit vraiment être repensée 196 millions de WSEI ont disparu comme ça, mon dieu C’est ça la réalité de la DeFi, devenir un hacker en une seconde
Voir l'originalRépondre0
EntryPositionAnalystvip
· 01-09 05:22
Une erreur de manipulation peut déclencher un drame de 240 000, ce contrat est vraiment trop fragile Un simple accident sur la chaîne et tout est perdu, pas étonnant que tout le monde dise que la DeFi est un casino SEI, cette fois, il faut rapidement vérifier le code, sinon qui oserait l'utiliser C'est pourquoi je n'ose jouer qu'au marché principal, les petites chaînes sont trop risquées
Voir l'originalRépondre0
DaoResearchervip
· 01-09 05:19
Il convient de noter que cette attaque reflète en réalité la vulnérabilité systémique actuelle du gouvernance DeFi — le manque de mécanismes de sécurité d'interaction suffisants côté utilisateur. Du point de vue de l'économie des tokens, la conception des incitations n'est tout simplement pas en place.
Voir l'originalRépondre0
MerkleDreamervip
· 01-09 05:17
Haha, quelqu'un a-t-il directement donné de l'argent à l'attaquant ? Le coût d'une erreur sur la chaîne est vraiment trop élevé --- Encore une erreur humaine, la DeFi est la preuve ultime du test de la nature humaine --- 240 000 dollars américains ont disparu comme ça... Honnêtement, je commence à douter de la sécurité de ces contrats --- Ce combo de flash loans, associé à la erreur des autres, est tout simplement un crime parfait --- Pourquoi y a-t-il toujours des gens qui transfèrent des tokens vers une adresse de contrat ? Il faut vraiment être très inattentif --- La chaîne SEI a récemment eu pas mal d'incidents, les investisseurs doivent faire attention --- TX1 et TX2 en coordination... En gros, c'est une exploitation complète des failles humaines --- Je veux juste savoir comment se sent la personne qui a fait le transfert accidentel maintenant
Voir l'originalRépondre0
SchrodingerPrivateKeyvip
· 01-09 05:04
Les erreurs de transfert peuvent devenir des points d'attaque, c'est vraiment absurde Vraiment, ne pensez pas que de petites opérations ne posent pas de problème, une erreur sur la chaîne entraîne des erreurs successives C'est ça la DeFi, impossible à prévenir complètement, qui faut-il blâmer ? Pourquoi ces failles absurdes réussissent-elles toujours, est-ce que les audits de contrats sont tous endormis ? 240 000 dollars partis comme ça, je dois être plus prudent
Voir l'originalRépondre0
HashRateHermitvip
· 01-09 05:01
Une erreur de manipulation a coûté 240 000, ce gars doit avoir très mal... Les opérations en chaîne ne peuvent vraiment pas être prises à la légère, pas une seconde de retard.
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)