Data pemantauan BlockSec menunjukkan bahwa kontrak SynapLogic baru-baru ini mengalami serangan hacker, menyebabkan kerugian dana sekitar USD.
Fungsi utama kontrak ini adalah membagikan bagian keuntungan token asli SYP kepada pengguna secara proporsional. Masalah utamanya terletak pada adanya cacat serius dalam validasi parameter kode—sistem saat mendistribusikan token tidak melakukan validasi yang efektif terhadap total distribusi, sehingga gagal memastikan jumlah distribusi tidak melebihi jumlah yang sebenarnya dibayar ke kontrak (msg.value).
Penyerang memanfaatkan celah ini dengan secara cermat mengatur konfigurasi alamat penerimaan tertentu. Dengan cara ini, mereka membuat jumlah token asli yang didistribusikan oleh kontrak jauh melebihi jumlah yang sebenarnya masuk, sehingga memungkinkan pengambilan dana secara curang. Sepanjang proses, penyerang mendapatkan keuntungan dari token SYP yang baru dicetak dan melakukan pencairan keuntungan.
Peristiwa ini kembali mengingatkan pengembang bahwa dalam desain kontrak yang melibatkan distribusi token dan transfer nilai, validasi parameter dan pemeriksaan batas harus dilakukan secara ketat. Setiap celah logika dapat menjadi titik masuk bagi penyerang.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
14 Suka
Hadiah
14
4
Posting ulang
Bagikan
Komentar
0/400
PretendingToReadDocs
· 3jam yang lalu
Ini lagi masalah lama, jika parameter tidak diverifikasi dengan baik, siap-siap saja disedot, 186.000 dolar AS hilang begitu saja
Lihat AsliBalas0
OnchainGossiper
· 3jam yang lalu
Satu lagi pekerjaan buruk karena parameter tidak diverifikasi dengan baik... 186.000 dolar hilang begitu saja, apakah pengembang SYP masih merasa nyaman?
Sekali lagi parameter tidak diverifikasi dengan baik... Kesalahan tingkat rendah seperti ini masih terus terulang, para pengembang benar-benar harus lebih berhati-hati
Data pemantauan BlockSec menunjukkan bahwa kontrak SynapLogic baru-baru ini mengalami serangan hacker, menyebabkan kerugian dana sekitar USD.
Fungsi utama kontrak ini adalah membagikan bagian keuntungan token asli SYP kepada pengguna secara proporsional. Masalah utamanya terletak pada adanya cacat serius dalam validasi parameter kode—sistem saat mendistribusikan token tidak melakukan validasi yang efektif terhadap total distribusi, sehingga gagal memastikan jumlah distribusi tidak melebihi jumlah yang sebenarnya dibayar ke kontrak (msg.value).
Penyerang memanfaatkan celah ini dengan secara cermat mengatur konfigurasi alamat penerimaan tertentu. Dengan cara ini, mereka membuat jumlah token asli yang didistribusikan oleh kontrak jauh melebihi jumlah yang sebenarnya masuk, sehingga memungkinkan pengambilan dana secara curang. Sepanjang proses, penyerang mendapatkan keuntungan dari token SYP yang baru dicetak dan melakukan pencairan keuntungan.
Peristiwa ini kembali mengingatkan pengembang bahwa dalam desain kontrak yang melibatkan distribusi token dan transfer nilai, validasi parameter dan pemeriksaan batas harus dilakukan secara ketat. Setiap celah logika dapat menjadi titik masuk bagi penyerang.