SynapLogic合約爆出严重漏洞。黑客通过这一缺陷成功盗取约18.6万美元,再次敲响了合約安全的警鐘。



問題はどこにある?この合約は主にネイティブトークンSYPの収益シェアを配分するために使用されているが、設計上致命的な欠陥がある——配分総額が実際に送金された資金(msg.value)と本当に一致しているかどうかを検証していない。

攻撃者はどう仕掛けたのか?非常に単純で荒っぽい方法だ。特定の受取アドレスを指定することで、システムに計算させる配分トークンの数が実際に支払われた資金量を大きく上回るようにした。そして、その差額を利用して、新たに鋳造されたSYPトークンを獲得した後にアービトラージを完了——一入一出で、ハッカーは資金をポケットに入れた。

この種の脆弱性は基本的なものだが、危険性は非常に高い。皆さんに警告:トークンの配分メカニズムは必ず数値の検証と上下限の制限を行うこと。さもなければ、ハッカーに裏口を開けることになる。
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 9
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし