Los datos de monitoreo de BlockSec muestran que el contrato SynapLogic ha sido recientemente víctima de un ataque de hackers, resultando en una pérdida de aproximadamente 186,000 dólares.



La función principal de este contrato es distribuir proporcionalmente las ganancias del token nativo SYP a los usuarios. La raíz del problema radica en una grave deficiencia en la validación de parámetros en el código: el sistema no realiza una validación efectiva del monto total a distribuir al momento de repartir los tokens, y no asegura que la cantidad distribuida no supere el monto realmente enviado al contrato (msg.value).

El atacante aprovechó precisamente esta vulnerabilidad, configurando cuidadosamente direcciones de recepción específicas. De esta manera, lograron que la cantidad de tokens nativos distribuidos por el contrato superara ampliamente el monto realmente recibido, logrando así un robo de fondos. Durante todo el proceso, el atacante obtuvo beneficios al vender los tokens SYP recién acuñados.

Este incidente vuelve a recordar a los desarrolladores que, en el diseño de contratos que involucran distribución de tokens y transferencia de valor, la validación de parámetros y las verificaciones de límites deben ser rigurosas. Cualquier vulnerabilidad lógica puede convertirse en una brecha para los atacantes.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 4
  • Republicar
  • Compartir
Comentar
0/400
PretendingToReadDocsvip
· hace7h
Otra vez el mismo problema, si no haces bien la validación de parámetros, prepárate para que te saquen provecho, así de simple, 186,000 dólares se han ido así.
Ver originalesResponder0
OnchainGossipervip
· hace7h
Otra tarea mal hecha por no verificar los parámetros... 186,000 dólares se han ido así, ¿los desarrolladores de SYP todavía tienen la cara de hacerlo?
Ver originalesResponder0
Liquidated_Larryvip
· hace7h
Otra vez la validación de parámetros no se hizo bien, en estos últimos años la frecuencia de este tipo de vulnerabilidades ha sido un poco alta SYP volvió a ser explotado, los desarrolladores deben aprender la lección esta vez 18.6万 se perdieron, realmente es increíble que ni siquiera validen msg.value Siempre son este tipo de vulnerabilidades básicas, ¿la auditoría realmente no sirve para nada? Una lógica de asignación tan básica todavía puede tener bugs, me río Otra vez la vieja historia de no revisar bien los límites La estrategia de los hackers esta vez es bastante vieja, ¿cómo todavía hay gente que cae en ella? Siento que este tipo de vulnerabilidades en contratos simplemente no se pueden prevenir, siempre se enteran demasiado tarde
Ver originalesResponder0
GamefiEscapeArtistvip
· hace7h
Otra vez la validación de parámetros no se hizo bien... Este tipo de errores básicos siguen repitiéndose, los desarrolladores realmente deben estar más atentos.
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)