CertiK警告发现193笔疑似与SynapLogic合约相关的可疑交易

CertiK发现未经验证的SynapLogic合约利用闪电贷重复铸造SYP代币,凸显去中心化金融(DeFi)协议持续面临攻击风险。

ETH

摘要

CertiK Alert报告称,共有193笔可疑交易针对一个未经验证的SynapLogicon智能合约。攻击者反复部署新地址调用函数0x670a3267(),利用1 ETH闪电贷铸造16,000枚SYP代币,然后归还借入的ETH。该事件突显未验证的去中心化金融(DeFi)合约依然存在漏洞风险。

术语与概念
  • Flash loan: 一种去中心化金融(DeFi)中的无抵押贷款,必须在单个区块链交易内完成借入和偿还。
  • Unverified smart contract: 一种源代码未在链上验证的自动执行区块链代码,增加了出现漏洞或恶意行为的风险。
  • SYP token: 与SynapLogic相关的加密货币代币,在报告的闪电贷攻击中被使用。