Gate 广場「創作者認證激勵計畫」優質創作者持續招募中!
立即加入,發布優質內容,參與活動即可瓜分月度 $10,000+ 創作獎勵!
認證申請步驟:
1️⃣ 打開 App 首頁底部【廣場】 → 點擊右上角頭像進入個人首頁
2️⃣ 點擊頭像右下角【申請認證】,提交申請等待審核
立即報名:https://www.gate.com/questionnaire/7159
豪華代幣獎池、Gate 精美周邊、流量曝光等超過 $10,000 的豐厚獎勵等你拿!
活動詳情:https://www.gate.com/announcements/article/47889
BlockSec的監測數據顯示,SynapLogic合約最近遭遇黑客攻擊,造成約18.6萬美元的資金損失。
這個合約的主要功能是按比例向用戶分配原生代幣SYP的收益份額。問題的根源在於程式碼存在嚴重的參數校驗缺陷——系統在分配代幣時,沒有對分配總額進行有效校驗,未能確保分配金額不超過實際支付給合約的金額(msg.value)。
攻擊者正是利用這個漏洞,精心構造了特定的收款地址配置。通過這種方式,他們讓合約分配出去的原生代幣數量遠超實際到賬金額,實現了資金套取。整個過程中,攻擊者在獲取新鑄造的SYP代幣後實現了利潤套現。
這個事件再次提醒開發者,在涉及代幣分配和價值轉移的合約設計中,參數校驗和邊界檢查必須嚴謹到位。任何邏輯漏洞都可能成為攻擊者的突破口。