【区块律动】الأمن المراقبة الفريق يكتشف ظهور نشاط تداول غير عادي على نطاق واسع في نظام SynapLogic البيئي. قام المهاجمون من خلال سلسلة من العناوين الجديدة المنسقة بتنفيذ هجوم استغلال تم تصميمه بعناية باستخدام آلية القروض الفلاش.
الطريقة بالتفصيل هي كالتالي: بعد اقتراض 1 من ETH، قام المهاجم باستدعاء وظيفة رئيسية في عقد SynapLogic ذات الصلة مرارًا وتكرارًا، ونجح في إصدار 16000 من رموز SYP. ثم أعاد ETH بسرعة، مكتملًا عملية الهجوم بأكملها. نظرًا لأن العمليات جاءت من عناوين جديدة تمامًا، فمن الصعب على أنظمة التحكم التقليدية التعرف عليها.
هذا الحدث أدى إلى تفعيل 193 سجل معاملات مشبوهة. وكشف ذلك عن مشكلة في تصميم العقود الحالية لبعض المشاريع — نقص الحماية الكافية ضد قروض الفلاش من نوع القروض الكبيرة المؤقتة. تكررت مثل هذه الهجمات في مجال DeFi عدة مرات، مما يذكر أن على المشاريع إجراء تدقيق أمني أكثر صرامة قبل النشر، ويجب على المجتمع والمستخدمين أن يكونوا أكثر يقظة، وأن يشاركوا بحذر في البروتوكولات التي تفتقر إلى آليات أمان متكاملة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 9
أعجبني
9
7
إعادة النشر
مشاركة
تعليق
0/400
ZKProofster
· منذ 16 س
بصراحة، هذا ما يحدث عندما يطلق المطورون عقودًا بدون التفكير فعليًا في متجهات القروض الفلاش... مثل، حراس إعادة الدخول موجودون لسبب. تم إصدار 16 ألف رمز في معاملة واحدة؟ هذا ليس خطأ، إنه مجرد تصميم مهمل lol
شاهد النسخة الأصليةرد0
BearEatsAll
· منذ 16 س
مرة أخرى حيلة القروض السريعة، كيف لا يتعلم هؤلاء المشاريع الدرس؟
تم إضافة 16000 عملة من العدم هكذا؟ أمر غير معقول
SynapLogic خسر بشكل كبير هذه المرة، كان ينبغي أن يتخذ إجراءات وقائية منذ البداية
مرة أخرى حيلة القروض السريعة، هل سيكون SYP هذه المرة في موقف محرج جدًا
---
هل اكتشفت فقط 193 عملية؟ هل إدارة المخاطر بهذه السهولة
---
يمكن لواحد ETH أن يصنع 16000 وحدة، على من يجب أن يفكر المصممون في العقود
---
DeFi هكذا، المشاريع غير المدققة ستواجه حتمًا مشاكل في النهاية
---
تجنب الكشف عبر عناوين متعددة… هذه الحيلة ماهرة جدًا
---
كل مرة يقولون إنهم سيقومون بتدقيق صارم، وفي المرة القادمة لا زالوا يتعرضون للاختراق
---
يبدو أن SYP هذه المرة ستنخفض بشكل غير لائق
---
كيف يمكن أن يتسرب حماية القروض السريعة بهذه السهولة، من يجرؤ على استخدامها
---
هل يمكن إنشاء 16000 وحدة من لا شيء؟ ماذا يفعل فريق المشروع
---
بسرعة كهذه، ستفقد شبكة SynapLogic كل مصداقيتها
شاهد النسخة الأصليةرد0
MetaMisfit
· منذ 16 س
مرة أخرى نفس الحيلة، حزمة قروض Lightning، على مشاريع DeFi أن تتعلم الدرس
---
اقتراض 1 ETH وخلق 16000 عملة من لا شيء، تصميم العقد حقًا غير معقول
---
193 عملية تداول مكشوفة ولم يكتشفها أحد بعد، أصدق أن نظام التحكم في المخاطر لديك مشكوك فيه
---
التعامل عبر عناوين متعددة لتجنب نظام التحكم في المخاطر... الذكاء هو الذكاء، لكن كيف لم يلاحظ أحد هذا الواضح جدًا
---
كل مرة يقولون إنه يجب تعزيز التدقيق، وفي المرة التالية يتعرضون للهجوم مرة أخرى، أصبحت لا أستطيع أن أتحمل الأمر
---
المشكلة ليست في يقظة المستخدمين، بل في عدم القيام بالبحث قبل إطلاق هذه المشاريع
---
خلق 16000 عملة من لا شيء، هل هذا عقد أم ماكينة سحب؟
مشكلة أخرى في ثغرة القروض السريعة، حقًا على مشاريع التشفير أن تكون أكثر حذرًا
---
16000 وحدة من SYP تم إنشاؤها من لا شيء، هذا الأمر غير معقول على الإطلاق
---
تم اكتشاف 193 عملية تداول غير طبيعية فقط؟ هل نظام التحكم في المخاطر بهذا السوء
---
إثارة ضجة كبيرة بـ ETH واحدة، DeFi حقًا هو مصدر الثغرات
---
أين التدقيق الأمني الموعود؟ أم أن المشروع تم إطلاقه بسرعة مرة أخرى
---
التنفيذ عبر عناوين متعددة لتجنب نظام التحكم في المخاطر، هذه الطريقة فعلاً مميزة
---
دائمًا ما تكون القروض السريعة، متى ستتمكن مشاريع DeFi من إصلاح هذه المشكلة حقًا
---
196 عملية تداول يا صديقي، هل هو هجوم أم تعطل في النظام
---
يبدو أن عملة SYP ستنخفض، من يجرؤ على الشراء الآن
---
الحماية من القروض السريعة بهذه البساطة لا تزال تتطلب استخدام الأحداث لتعليم المشاريع، حقًا لا يُطاق
تم هجوم عبر اقتراض فوري على عقد SynapLogic، وكشفت 193 عملية غير طبيعية عن ثغرة جديدة في التزوير
【区块律动】الأمن المراقبة الفريق يكتشف ظهور نشاط تداول غير عادي على نطاق واسع في نظام SynapLogic البيئي. قام المهاجمون من خلال سلسلة من العناوين الجديدة المنسقة بتنفيذ هجوم استغلال تم تصميمه بعناية باستخدام آلية القروض الفلاش.
الطريقة بالتفصيل هي كالتالي: بعد اقتراض 1 من ETH، قام المهاجم باستدعاء وظيفة رئيسية في عقد SynapLogic ذات الصلة مرارًا وتكرارًا، ونجح في إصدار 16000 من رموز SYP. ثم أعاد ETH بسرعة، مكتملًا عملية الهجوم بأكملها. نظرًا لأن العمليات جاءت من عناوين جديدة تمامًا، فمن الصعب على أنظمة التحكم التقليدية التعرف عليها.
هذا الحدث أدى إلى تفعيل 193 سجل معاملات مشبوهة. وكشف ذلك عن مشكلة في تصميم العقود الحالية لبعض المشاريع — نقص الحماية الكافية ضد قروض الفلاش من نوع القروض الكبيرة المؤقتة. تكررت مثل هذه الهجمات في مجال DeFi عدة مرات، مما يذكر أن على المشاريع إجراء تدقيق أمني أكثر صرامة قبل النشر، ويجب على المجتمع والمستخدمين أن يكونوا أكثر يقظة، وأن يشاركوا بحذر في البروتوكولات التي تفتقر إلى آليات أمان متكاملة.