Контракт SynapLogic подвергся атаке с использованием флеш-займов, выявлены 193 подозрительных транзакции и новый уязвимый механизм чеканки

robot
Генерация тезисов в процессе

【区块律动】安全监测团队发现SynapLogic生态出现大规模异常交易活动。攻击者通过一系列协调的新建地址,利用闪电贷机制执行了一场精心设计的套利攻击。

具体手法是这样的:借入1枚ETH后,攻击者反复调用SynapLogic相关合约的关键函数,成功铸造出16000枚SYP代币。随后迅速归还ETH,完成整个攻击流程。由于操作来自多个全新地址,很难被传统风控系统识别。

这次事件共计触发了193笔可疑交易记录。这暴露了当前一些项目在合约设计上的问题——对闪电贷这类大额临时资金缺乏充分防护。类似的攻击套路在DeFi领域已经出现过多次,提醒项目方必须在部署前进行更严格的安全审计,社区用户也要提高警觉,谨慎参与安全机制不完善的协议。

ETH0,21%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 10
  • Репост
  • Поделиться
комментарий
0/400
AirdropNinjavip
· 20ч назад
Опять старый трюк с молниеносным займом, когда же эти проекты научатся думать головой Я просто хочу спросить, как так легко было создать 16000 монет, что делала команда аудиторов раньше Действия SynapLogic действительно провал, и теперь они еще смеют говорить, что занимаются безопасностью? Смешно Вот почему я очень осторожен с новыми проектами, если не могут обеспечить защиту от молниеносных займов, как они собираются привлекать финансирование Всего 193 транзакции были обнаружены, что показывает, что система риск-менеджмента — это просто декорация Один ETH может принести 16000 монет? Я не ожидал, что DeFi так легко можно поймать в ловушку
Посмотреть ОригиналОтветить0
CryptoGoldminevip
· 22ч назад
1枚ETH铸造16000枚SYP,这ROI属实离谱,怪不得被盯上了 --- 193笔可疑交易愣是没被风控拦住,说明这套系统的算力防守确实有漏洞 --- 又是闪电贷,真就没人想起来加个防护吗,这套路都见多少次了 --- 从合约设计的角度看,缺少交易原子性验证,难度系数差评 --- 新地址轮番出击规避检测,手法倒是精细,但终归是拉胯项目活该被薅 --- 16000枚币一瞬间就生出来了,这不就是铸造函数权限没锁死吗 --- 关键是流动性这块儿没做好隔离,不然哪怕铸造成功也砸不动价格 --- 技术审计这事儿,看来不少项目还是抱着侥幸心理,结果代价不菲
Ответить0
AirdropATMvip
· 01-22 21:44
又是闪电贷?这套路得玩多久啊 --- 1个eth铸造16000个币,离谱到不行 --- 为啥还有项目敢不防闪电贷,真的搞不懂 --- 193笔交易才发现,风控系统能不能争点气 --- 这种漏洞基础到不行,审计哪去了 --- 每次都是闪电贷,项目方真的该反思了 --- 又赔钱了,怪我没调查清楚 --- 合约设计这么拉胯还敢上线?
Ответить0
ZKProofstervip
· 01-20 03:14
Честно говоря, это то, что происходит, когда разработчики выпускают контракты, не продумывая в полной мере уязвимости флешлондов... например, защита от повторного входа существует не просто так. 16 тысяч токенов созданы за одну транзакцию? Это не баг, а просто небрежный дизайн lol
Посмотреть ОригиналОтветить0
BearEatsAllvip
· 01-20 03:13
Опять ловушка с быстрым займом, почему эти проекты так и не учатся на своих ошибках 16 000 монет вдруг появились ниоткуда? Нелепо SynapLogic на этот раз понесла большие убытки, нужно было заранее принять меры защиты
Посмотреть ОригиналОтветить0
ChainSpyvip
· 01-20 03:13
Еще одна схема с молниеносным займом, на этот раз прямо создали 16 000 монет... действительно гениально Команда проекта SYP, а для чего вы делаете аудит? 193 транзакций не заблокированы, насколько это безумно Каждый раз одна и та же схема, когда же все научатся запоминать? Боже, один ETH можно так жестко заработать? Опять новый адрес для обхода риск-менеджмента, нужно придумать способ улучшить систему обнаружения DeFi действительно — это место для поиска уязвимостей, защититься невозможно Эти убытки — это LP? Срочно проверьте свои позиции в проектах Я давно говорил, что нужно усилить ограничения по молниеносным займам, вы слушаете, строители?
Посмотреть ОригиналОтветить0
MetaNomadvip
· 01-20 03:12
Опять старый трюк с молниеносным займом, SYP на этот раз будет очень неловко --- 193 сделки только обнаружены? Такой слабый контроль рисков? --- Один ETH может быть использован для чеканки 16000 монет, разработчики контракта должны задуматься --- DeFi — так и есть, проекты без аудита рано или поздно вызовут проблемы --- Множественные адреса для обхода обнаружения… эта тактика действительно отточена --- Каждый раз говорят, что нужно строго проводить аудит, а в следующий раз всё равно попадаешься --- SYP, похоже, скоро сильно упадет --- Защита от молниеносных займов — такие базовые вещи могут быть уязвимы, кто рискнет использовать? --- 16000 монет так просто созданы из воздуха? Что там команда проекта делает? --- При такой скорости весь SynapLogic может потерять доверие
Посмотреть ОригиналОтветить0
MetaMisfitvip
· 01-20 02:50
Опять старый прием, пакет быстрых займов, DeFi-проекты должны уже запомнить это --- Создать 16000 монет из воздуха, используя 1 ETH — дизайн этого контракта действительно безумие --- 193 транзакции полностью раскрыты, и никто не заметил, я верю, что у вас с рисками что-то не так --- Множественные адреса для диверсификации операций, чтобы уклониться от рисков... умно, конечно, но как так никто не следит? --- Каждый раз говорят, что нужно усилить аудит, а в следующий раз всё равно подвергаются атакам, я уже равнодушен --- Проблема не в бдительности пользователей, а в том, что перед запуском этих проектов вообще не проводилась подготовка --- Создать 16000 монет из воздуха, это что, контракт или банкомат?
Посмотреть ОригиналОтветить0
GasFeeNightmarevip
· 01-20 02:49
Опять очередной флеш-лоан-ловушка, как эти проекты еще не научились на этом? 16000 монет из воздуха — до безумия, где аудит? Мне нравится смотреть, как раскрывают такие уязвимости в контрактах, жду, как проектные команды будут выкручиваться. В экосистеме DeFi день без инцидента — уже привычка, да? Такие методы атак уже везде, и их появление говорит о многом… Никто всерьез не занимается безопасностью.
Посмотреть ОригиналОтветить0
FOMOSapienvip
· 01-20 02:47
Еще одна уязвимость в молниеносных кредитах, этим проектным командам действительно нужно быть внимательнее --- 16000 монет SYP были созданы из воздуха, это просто невероятно --- Только 193 подозрительные транзакции были обнаружены? Такая слабая система риск-менеджмента? --- Один ETH вызвал такой ажиотаж, DeFi действительно — крупный источник уязвимостей --- Где обещанный аудит безопасности? Или это снова спешный запуск проекта --- Многократные операции с разными адресами для обхода риск-менеджмента, этот метод действительно что-то значит --- Каждый раз это молниеносные кредиты, когда же DeFi-проекты смогут действительно исправить эту проблему --- 196 транзакций, дружище, это атака или сбой системы? --- Монета SYP, похоже, скоро упадет, кто еще рискнет покупать? --- Защита от молниеносных кредитов — настолько базовая вещь, что приходится использовать события для обучения проектных команд, это просто без комментариев
Посмотреть ОригиналОтветить0
Подробнее
  • Закрепить