SynapLogic contrato revelou uma vulnerabilidade grave. Os hackers, através dessa falha, conseguiram roubar aproximadamente 18,6 mil dólares, mais uma vez alertando para a importância da segurança dos contratos inteligentes.



Onde está o problema? Este contrato é principalmente usado para distribuir a participação nos lucros do token nativo SYP, mas possui uma falha fatal na sua concepção — não verifica se o total de distribuição realmente corresponde aos fundos transferidos (msg.value).

Como os atacantes agiram? De forma simples e direta. Ao especificar um endereço de recebimento específico, eles fizeram com que o sistema calculasse uma quantidade de tokens de distribuição muito maior do que o valor realmente pago. Depois, aproveitando essa diferença, obtiveram lucro ao adquirir os tokens SYP recém-emitidos — uma entrada e saída rápida, e o hacker colocou o dinheiro no bolso.

Esse tipo de vulnerabilidade, embora básica, tem um impacto enorme. Aviso a todos: o mecanismo de distribuição de tokens deve fazer uma validação rigorosa dos valores e limites superiores, caso contrário, estará abrindo uma porta dos fundos para hackers.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 9
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado