เซย์ นีเวิร์ก เสียเงิน 240,000 ดอลลาร์ในเหตุการณ์โจมตีแบบแฟลช โลน เนื่องจากโอนเงินผิดพลาด

iconCryptonewsland
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
เซย์ นีเวิร์ก ประสบกับการโจมตีแบบแฟลช โลน มูลค่า 240,000 ดอลลาร์ หลังการโอนเงินผิดพลาดสร้างช่องโหว่ ผู้โจมตียืม WSEI จำนวน 1.96 ล้านเหรียญผ่านแฟลช โลน และไม่ได้คืนเงิน ข้อผิดพลาดนี้เกิดจากการฝากเงินโดยไม่ตั้งใจจากกระเป๋าเงิน '0x9748…a714' เข้าสัญญาสินเชื่อ Synnax ทีมยังได้ออกคำเตือนเกี่ยวกับ USDC.n ก่อนการอัปเกรดเครือข่ายในเดือนมีนาคม ซึ่งจะยกเลิกการสนับสนุนสินทรัพย์ท้องถิ่นของ Cosmos ข่าวบนบล็อกเชนแสดงให้เห็นว่าการโจมตีเกิดขึ้นในช่วงที่มีความไม่สมดุลของสภาพคล่อง

ข้อมูลสำคัญ:

  • การโจมตีด้วยการกู้ยืมแบบแฟลชใช้ประโยชน์จากการโอนเงินผิดพลาด ทำให้เงิน 240,000 ดอลลาร์ในรูปของโทเคน WSEI ถูกปลดปล่อยออกจากเครือข่าย Sei
  • เซย์ นีเวิร์ก กำลังเผชิญกับปัญหาที่อาจเกิดขึ้นกับ USDC.n เมื่อแพลตฟอร์มเปลี่ยนไปใช้ EVM เท่านั้นในเดือนมีนาคม
  • ราคาของ SEI ยังคงรับรองการสนับสนุนใกล้ $0.12 แต่แนวโน้มตลาดกว้างยังคงเป็นหมีต่อไปหลังจากมีการลดลงอย่างรุนแรง

BlockSec Phalcon บริษัทด้านความปลอดภัยบล็อกเชนระบุว่า การโจมตีแบบแฟลชโลนล่าสุดที่เกิดขึ้นกับ Sei Network ทำให้สูญเสียโทเคน WSEI มูลค่าประมาณ 240,000 ดอลลาร์จากสัญญาของ Synnax ผู้โจมตียืมโทเคน WSEI จำนวนมหาศาล 1.96 ล้านโทเคนผ่านแฟลชโลน และหลบหนีไปโดยไม่ได้คืนเงินกู้ ทำให้เงินที่ยืมไปไม่สามารถเรียกคืนได้

การโจมตีเกิดขึ้นเนื่องจากมีการโอนเงินโดยไม่ตั้งใจจากกระเป๋าเงิน “0x9748…a714” ซึ่งส่งเงินไปยังสัญญาของ Synnax โดยไม่ตั้งใจ ทำให้เกิดการเพิ่มสภาพคล่องให้กับผู้โจมตี สองธุรกรรมที่ BlockSec ระบุว่า TX1 และ TX2 ได้ดำเนินการตามเส้นทางการโจมตีให้เสร็จสมบูรณ์ กระบวนการนั้นเป็นไปอย่างตรงไปตรงมา: เงินถูกฝากเข้าไปโดยผิดพลาด ถูกยืมผ่านการกู้ยืมแบบแฟลช และไม่มีการคืนเงิน กรณีนี้แสดงให้เห็นว่าความผิดพลาดในการดำเนินงาน แม้แต่บนบล็อกเชนที่มีประสิทธิภาพสูงเช่น Sei ก็สามารถนำไปสู่การโจมตีที่มีความเสียหายรุนแรงได้

ความผิดพลาดในการดำเนินงานยังคงเป็นความเสี่ยงของ DeFi

การโจมตีครั้งนี้เป็นการเตือนให้ระลึกถึงความเปราะบางที่เกิดซ้ำในระบบการเงินแบบกระจายศูนย์ (DeFi) แม้ว่าเครือข่ายบล็อกเชนจะมีความแข็งแกร่งเพียงใด ข้อผิดพลาดในการดำเนินการที่เรียบง่าย เช่น การโอนเงินผิดพลาด ก็ยังคงเป็นช่องทางสำหรับผู้โจมตี ในกรณีนี้ การโจมตีไม่ได้เกิดจากข้อบกพร่องในสัญญาเอง แต่เกิดจากการฉีดสภาพคล่องที่ไม่คาดคิด ซึ่งถูกผู้กระทำผิดใช้ประโยชน์

แหล่งที่มา: TradingView

ช่วงเวลาของการโจมตีครั้งนี้สอดคล้องกับการเปลี่ยนผ่านเครือข่ายครั้งใหญ่ที่กำลังจะเกิดขึ้นของ Sei ทีมงาน Sei ได้ออกคำเตือนไปยังผู้ใช้ที่ถือครอง USDC.n ซึ่งเป็นรุ่นที่เชื่อมต่อของ USDC จาก Circle ที่ใช้งานภายในระบบนิเวศ Cosmos การอัปเกรด SIP-3 ที่วางแผนไว้จะเกิดขึ้นในเดือนมีนาคม จะทำให้ Sei กลายเป็น EVM-only chain ซึ่งหมายความว่าสินทรัพย์ที่เป็นของต้นกำเนิด Cosmos รวมถึง USDC.n จะไม่ได้รับการสนับสนุนอีกต่อไป ทีมงาน Sei ได้เรียกร้องให้ผู้ใช้ย้ายสินทรัพย์ของพวกเขาให้เสร็จก่อนการอัปเกรด เพื่อหลีกเลี่ยงความเสี่ยงที่จะสูญเสียการเข้าถึงหรือคุณค่าของสินทรัพย์

แนวโน้มราคาของ SEI กำลังเผชิญกับแนวโน้มที่เป็นลบ

ในปัจจุบัน SEI กำลังซื้อขายใกล้ $0.12 โดยยังคงแนวรับที่ระดับแนวตั้งที่เคยจำกัดการดีดตัวตั้งแต่ปลายเดือนธันวาคม แม้ว่าจะมีการปรับตัวมั่นคงแล้ว แต่แนวโน้มโดยรวมยังคงเป็นแนวโน้มขาลง เนื่องจาก SEI ประสบกับการปรับตัวลดลงอย่างมากเกินกว่า 60% จากจุดสูงสุดในช่วงฤดูร้อน การเคลื่อนไหวของราคาแสดงถึงการฟื้นตัวที่มีโมเมนตัมน้อย โดยตัวชี้วัดแสดงให้เห็นว่าตลาดยังคงอยู่ในช่วงของการปรับตัวตัว อย่างไรก็ตาม ตราบใดที่ SEI ยังคงอยู่เหนือ $0.11 ความเสี่ยงในการปรับตัวลดลงอย่างรุนแรงก็จะถูกจำกัด

การโจมตีด้วยการกู้ยืมแบบแฟลชครั้งล่าสุดได้ปลดปล่อยเงิน WSEI จำนวน 240,000 ดอลลาร์ออกจากเครือข่าย Sei เนื่องจากมีการโอนเงินผิดพลาดจึงสร้างสภาพคล่องสำหรับการโจมตีนี้

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา