Data pemantauan BlockSec menunjukkan bahwa kontrak SynapLogic baru-baru ini mengalami serangan hacker, menyebabkan kerugian dana sekitar USD.



Fungsi utama kontrak ini adalah membagikan bagian keuntungan token asli SYP kepada pengguna secara proporsional. Masalah utamanya terletak pada adanya cacat serius dalam validasi parameter kode—sistem saat mendistribusikan token tidak melakukan validasi yang efektif terhadap total distribusi, sehingga gagal memastikan jumlah distribusi tidak melebihi jumlah yang sebenarnya dibayar ke kontrak (msg.value).

Penyerang memanfaatkan celah ini dengan secara cermat mengatur konfigurasi alamat penerimaan tertentu. Dengan cara ini, mereka membuat jumlah token asli yang didistribusikan oleh kontrak jauh melebihi jumlah yang sebenarnya masuk, sehingga memungkinkan pengambilan dana secara curang. Sepanjang proses, penyerang mendapatkan keuntungan dari token SYP yang baru dicetak dan melakukan pencairan keuntungan.

Peristiwa ini kembali mengingatkan pengembang bahwa dalam desain kontrak yang melibatkan distribusi token dan transfer nilai, validasi parameter dan pemeriksaan batas harus dilakukan secara ketat. Setiap celah logika dapat menjadi titik masuk bagi penyerang.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 4
  • Posting ulang
  • Bagikan
Komentar
0/400
PretendingToReadDocsvip
· 3jam yang lalu
Ini lagi masalah lama, jika parameter tidak diverifikasi dengan baik, siap-siap saja disedot, 186.000 dolar AS hilang begitu saja
Lihat AsliBalas0
OnchainGossipervip
· 3jam yang lalu
Satu lagi pekerjaan buruk karena parameter tidak diverifikasi dengan baik... 186.000 dolar hilang begitu saja, apakah pengembang SYP masih merasa nyaman?
Lihat AsliBalas0
Liquidated_Larryvip
· 3jam yang lalu
又是参数校验没做好,这俩年这类漏洞出现频率有点高啊 SYP又被薅了,开发者这回得吸取教训了 18.6万没了,msg.value都不校验真离谱 每次都是这种低级漏洞,audit真的形同虚设? 分配逻辑这么基础的东西还能出bug,笑了 又是边界检查不严的老把戏了吧 黑客这回套路挺老的,咋还有人中招呢 感觉这类合约漏洞根本防不住,都是后知后觉
Balas0
GamefiEscapeArtistvip
· 3jam yang lalu
Sekali lagi parameter tidak diverifikasi dengan baik... Kesalahan tingkat rendah seperti ini masih terus terulang, para pengembang benar-benar harus lebih berhati-hati
Lihat AsliBalas0
  • Sematkan

Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • بالعربية
  • Português (Brasil)
  • 简体中文
  • English
  • Español
  • Français (Afrique)
  • Bahasa Indonesia
  • 日本語
  • Português (Portugal)
  • Русский
  • 繁體中文
  • Українська
  • Tiếng Việt