SynapLogic kontrak mengalami kerentanan serius. Peretas berhasil mencuri sekitar 18.6 ribu dolar AS melalui celah ini, kembali memperingatkan tentang pentingnya keamanan kontrak.



Di mana masalahnya? Kontrak ini terutama digunakan untuk mendistribusikan bagian keuntungan dari token asli SYP, tetapi ada celah fatal dalam desainnya—tidak memeriksa apakah total distribusi benar-benar sesuai dengan dana yang sebenarnya ditransfer (msg.value).

Bagaimana pelaku menyerang? Sangat sederhana dan kasar. Dengan menentukan alamat penerima tertentu, mereka membuat sistem menghitung jumlah token distribusi yang jauh melebihi jumlah dana yang sebenarnya dibayarkan. Kemudian memanfaatkan selisih ini, setelah mendapatkan token SYP yang baru dicetak, mereka melakukan arbitrase—masuk dan keluar, peretas langsung mengumpulkan uangnya.

Celah seperti ini meskipun dasar, tetapi sangat berbahaya. Mengingatkan semua: mekanisme distribusi token harus melakukan validasi nilai dan batas atas-bawah dengan baik, jika tidak, itu sama saja membuka pintu belakang bagi peretas.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 9
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar