【Блокчейн Ритм】Команда моніторингу безпеки виявила масштабну аномальну торгівлю в екосистемі SynapLogic. Атакуючі через серію координованих новостворених адрес здійснили ретельно сплановану арбітражну атаку, використовуючи механізм швидкої позики.
Конкретний спосіб такий: позичає 1 ETH, потім повторно викликає ключові функції відповідних контрактів SynapLogic, успішно створює 16000 токенів SYP. Після чого швидко повертає ETH, завершуючи весь процес атаки. Оскільки операції виконуються з кількох нових адрес, їх важко виявити за допомогою традиційних систем контролю ризиків.
Ця подія спричинила 193 підозрілі транзакції. Це виявляє проблеми у дизайні контрактів деяких проектів — недостатній захист від великих тимчасових коштів, таких як швидкі позики. Подібні схеми атак вже неодноразово з’являлися у сфері DeFi, нагадуючи про необхідність більш суворого аудиту безпеки перед розгортанням, а також про підвищену обережність користувачів і спільноти при участі в протоколах із недосконалими механізмами безпеки.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
17 лайків
Нагородити
17
10
Репост
Поділіться
Прокоментувати
0/400
AirdropNinja
· 8год тому
Знову старий трюк з блискавковим кредитом, коли ж ці проєктні команди нарешті навчаться?
Я просто хочу запитати, як так легко було створити 16000 монет, що робила команда аудиту раніше?
Діяльність SynapLogic дійсно провальна, і тепер вони ще й сміють називати себе безпечними? Смішно
Ось чому я дуже обережний з новими проєктами, якщо навіть не можуть захистити від блискавкового кредиту, то як вони планують залучати фінансування?
Виявили лише 193 транзакції, що свідчить про те, що система управління ризиками — це просто декорація
Один ETH може принести 16000 монет? Я й не думав, що DeFi так легко можна зловити в пастку
Переглянути оригіналвідповісти на0
CryptoGoldmine
· 9год тому
1 ETH, що було викарбувано, створило 16000 SYP, цей ROI дійсно неймовірний, не дивно, що його взяли під приціл
---
193 підозрілих транзакцій, які все ж не були заблоковані системою контролю ризиків, свідчать про те, що обчислювальна потужність цієї системи має вразливості
---
Ще один випадок швидкого кредиту, хіба ніхто не подумав додати захист? Скільки разів вже бачили цю схему
---
З точки зору дизайну контракту, відсутня перевірка атомарності транзакцій, рівень складності оцінюється низько
---
Нові адреси послідовно намагаються обійти систему виявлення, їхні методи досить тонкі, але в кінцевому підсумку це провальний проект, який заслуговує на зловживання
---
16000 монет з’явилися за мить, хіба це не через те, що права на функцію викарбування не були заблоковані?
---
Головне — це неправильно організована ізоляція ліквідності, інакше навіть успішне викарбування не зможе знизити ціну
---
Що стосується технічного аудиту, здається, багато проектів все ще сподіваються на удачу, але ціна за це досить висока
Переглянути оригіналвідповісти на0
AirdropATM
· 12год тому
Знову блискавковий кредит? Як довго ще цю схему можна грати?
---
1 ETH — 16 000 монет, це просто неймовірно
---
Чому ще є проєкти, які не бояться блискавкових кредитів, справді не можу зрозуміти
---
З 193 транзакцій лише тепер зрозуміло, чи може система ризик-менеджменту триматися
---
Ці вразливості настільки базові, куди поділися аудитори
---
Знову блискавковий кредит, команда проєкту справді має замислитися
---
Знову втрата грошей, винен я, що не дослідив все детально
---
Чому контракт настільки поганий, що його все ще запускають?
Переглянути оригіналвідповісти на0
ZKProofster
· 01-20 03:14
чесно кажучи, це те, що трапляється, коли розробники випускають контракти без належного обдумування векторів flashloan... наприклад, захисти від повторного входу існують з певної причини. 16k токенів створено за один транзакцій? це не помилка, це просто недбале проектування lol
Переглянути оригіналвідповісти на0
BearEatsAll
· 01-20 03:13
Знову схема з блискавковим кредитом, чому ці проєкти так і не навчилися?
16 000 монет з'явилися ні з чого? Це безглуздо
SynapLogic цього разу зазнав великих збитків, давно потрібно було вжити заходів захисту
Переглянути оригіналвідповісти на0
ChainSpy
· 01-20 03:13
Ще один трюк з миттєвим кредитом, цього разу безпосередньо створено 1.6万 монет... справді геніально
Команда проекту SYP, для чого вам аудит?
193 транзакції не були заблоковані, наскільки це безглуздо
Щоразу одна й та сама схема, коли ж ви навчитеся запам’ятовувати?
Боже, чи можна так заробляти на 1 ETH?
Знову нова адреса для обходу ризик-менеджменту, потрібно знайти спосіб покращити механізм виявлення
DeFi справді є полем для виявлення вразливостей, їх дуже багато
Цієї разу збитки зазнав LP? Швидше перевірте свої проекти у портфелі
Я вже казав, що потрібно посилити обмеження миттєвих кредитів, чи чуєте ви, будівельники?
Переглянути оригіналвідповісти на0
MetaNomad
· 01-20 03:12
Знову старий трюк з блискавковими позиками, SYP цього разу буде дуже незручно
---
193 транзакції і тільки тоді зрозуміло? Чи так сильно затягує ризик-менеджмент
---
1 ETH може створити 16000 монет, розробникам контракту потрібно переосмислити
---
DeFi — таке і є, проекти без аудиту рано чи пізно спричинять проблеми
---
Багатоадресна обхідна перевірка… ця тактика дійсно добре відпрацьована
---
Кожного разу кажуть, що потрібно ретельно проводити аудит, а наступного разу все одно потрапляють у пастку
---
Цього разу SYP, мабуть, дуже сильно впаде
---
Як можна пропустити таку базову захисту від блискавкових позик, хто тоді буде користуватися?
---
16000 монет так просто створити з повітря? Що робить команда проекту?
---
За такою швидкістю весь SynapLogic може втратити довіру
Переглянути оригіналвідповісти на0
MetaMisfit
· 01-20 02:50
Знову старий трюк, пакети швидких позик, DeFi-проекти мають вже навчитися на помилках
---
Вилучити 1 ETH і створити 16000 монет з нічого, дизайн цього контракту справді безглуздий
---
193 транзакції повністю відкриті, і ніхто не помітив, я вірю, що у вашому ризик-менеджменті щось не так
---
Розподілені операції з кількох адрес для уникнення ризик-менеджменту... розумно, але як таке очевидне можна ігнорувати?
---
Кожного разу кажуть, що потрібно посилити аудит, але наступного разу знову піддаються атаці, я вже звикла
---
Проблема не в обізнаності користувачів, а в тому, що перед запуском цих проектів вони взагалі не досліджувалися
---
Створити 16000 монет з нічого, це ж контракт чи банкомат?
Переглянути оригіналвідповісти на0
GasFeeNightmare
· 01-20 02:49
Знову з'явилася атака з використанням швидких кредитів, чому ці проєктні команди ще не навчилися?
16000 монет з нічого — це вже занадто… Аудит де?
Люблю дивитися, як виявляють вразливості у контрактах, чекаю, як команда пояснить.
Екосистема DeFi не може звикнути до того, що щодня трапляються інциденти, так?
Ці методи атак вже всім набридли, і якщо вони ще з'являються, значить… ніхто серйозно не займається безпекою.
Переглянути оригіналвідповісти на0
FOMOSapien
· 01-20 02:47
Ще одна уразливість у швидких кредитах, цим проектам дійсно потрібно бути більш обережними
---
16000 монет SYP згенеровано нізвідки, це просто неймовірно
---
193 підозрілі транзакції були виявлені? Система контролю ризиків така слабка?
---
Один ETH викликав такий ажіотаж, DeFi справді є великим полем для уразливостей
---
Де обіцяний аудит безпеки? Або це ще один проект, запущений поспіхом
---
Мульти-адресні операції для обходу контролю ризиків, ця тактика справді має щось у собі
---
Кожного разу це швидкі кредити, коли ж DeFi-проекти справді почнуть виправляти цю проблему
---
196 транзакцій, друже, це атака чи збій системи?
---
Ця монета SYP, мабуть, знизиться в ціні, хто ще захоче її купувати?
---
Захист від швидких кредитів настільки базовий, що про це доводиться вчити через події, справді без слів
Контракт SynapLogic зазнав атаки за допомогою швидкого кредиту, 193 підозрілі транзакції викрили новий вразливий аспект у процесі створення токенів
【Блокчейн Ритм】Команда моніторингу безпеки виявила масштабну аномальну торгівлю в екосистемі SynapLogic. Атакуючі через серію координованих новостворених адрес здійснили ретельно сплановану арбітражну атаку, використовуючи механізм швидкої позики.
Конкретний спосіб такий: позичає 1 ETH, потім повторно викликає ключові функції відповідних контрактів SynapLogic, успішно створює 16000 токенів SYP. Після чого швидко повертає ETH, завершуючи весь процес атаки. Оскільки операції виконуються з кількох нових адрес, їх важко виявити за допомогою традиційних систем контролю ризиків.
Ця подія спричинила 193 підозрілі транзакції. Це виявляє проблеми у дизайні контрактів деяких проектів — недостатній захист від великих тимчасових коштів, таких як швидкі позики. Подібні схеми атак вже неодноразово з’являлися у сфері DeFi, нагадуючи про необхідність більш суворого аудиту безпеки перед розгортанням, а також про підвищену обережність користувачів і спільноти при участі в протоколах із недосконалими механізмами безпеки.