Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFutures‌EarnQuảng trườngThêm
SEI blockchain hứng tấn công flash loan, thiệt hại 240.000 USD

SEI blockchain hứng tấn công flash loan, thiệt hại 240.000 USD

TintucbitcoinTintucbitcoin2026/01/09 04:51
Theo:Tintucbitcoin

Kẻ tấn công đã dùng flash loan trên SEI qua hợp đồng Synnax, vay 1,96 triệu WSEI (xấp xỉ 240.000 USD) và không hoàn trả.

Theo BlockSec Phalcon, vụ việc cho thấy chỉ một thao tác nhầm trên chuỗi trước đó vài block cũng có thể vô tình cấp vốn, tạo điều kiện cho tấn công DeFi bằng flash loan.

NỘI DUNG CHÍNH
  • Flash loan trên SEI qua Synnax: 1,96 triệu WSEI (~240.000 USD) không được hoàn trả.
  • Nguyên nhân khởi phát: chuyển nhầm tiền vào hợp đồng trước đó 3 block.
  • Đường đi tấn công gồm TX1 và TX2, nhấn mạnh rủi ro thao tác nhầm on-chain.

Diễn biến chính trên SEI

BlockSec Phalcon ghi nhận kẻ tấn công đã khởi tạo flash loan trên SEI thông qua một hợp đồng Synnax, vay 1,96 triệu WSEI (khoảng 240.000 USD) và không trả lại khoản vay.

Sự kiện được báo cáo ngày 9/1. Khoản vay flash loan diễn ra trực tiếp trên SEI chain, với quy mô 1,96 triệu WSEI, tương đương xấp xỉ 240.000 USD. Việc không hoàn trả khiến giao dịch trở thành một vụ tấn công, thay vì một hoạt động vay mượn tức thời hợp lệ trong DeFi.

.u115215127994e18d371534de8a7912f0 { padding:0px; margin: 0; padding-top:1em!important; padding-bottom:1em!important; width:100%; display: block; font-weight:bold; background-color:#eaeaea; border:0!important; border-left:4px solid #F39C12!important; text-decoration:none; } .u115215127994e18d371534de8a7912f0:active, .u115215127994e18d371534de8a7912f0:hover { opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; text-decoration:none; } .u115215127994e18d371534de8a7912f0 { transition: background-color 250ms; webkit-transition: background-color 250ms; opacity: 1; transition: opacity 250ms; webkit-transition: opacity 250ms; } .u115215127994e18d371534de8a7912f0 .ctaText { font-weight:bold; color:#464646; text-decoration:none; font-size: 16px; } .u115215127994e18d371534de8a7912f0 .postTitle { color:#F39C12; text-decoration: underline!important; font-size: 16px; } .u115215127994e18d371534de8a7912f0:hover .postTitle { text-decoration: underline!important; }
Xem thêm:  QuestMobile dự báo đầu tư AI nửa cuối 2025 tăng 20,8% so với cùng kỳ

Theo mô tả, đường đi tấn công liên quan hai giao dịch TX1 và TX2. Chuỗi giao dịch này được nêu như minh chứng rằng những thao tác và điều kiện trạng thái on-chain trong một vài bước có thể đủ để tạo cửa sổ khai thác, đặc biệt khi flash loan được tận dụng để tăng quy mô tấn công trong thời gian rất ngắn.

Nguyên nhân kích hoạt: chuyển nhầm tiền trước 3 block

Vụ tấn công được kích hoạt bởi một thao tác nhầm trước đó 3 block: địa chỉ 0x9748…a714 chuyển nhầm tiền vào hợp đồng, vô tình cung cấp nguồn vốn cho cuộc tấn công.

Sai sót này diễn ra trước khi attacker thực hiện flash loan, và được mô tả là yếu tố tài trợ ngoài ý muốn cho kịch bản khai thác. Việc nhầm lẫn ở cấp độ on-chain, dù chỉ là một giao dịch chuyển tiền, vẫn có thể trở thành điểm khởi phát cho tổn thất trong DeFi khi kết hợp với các bước tiếp theo như flash loan và các giao dịch liên hoàn.

Nội dung giám sát nhấn mạnh rủi ro cốt lõi: misoperation on-chain vẫn là một nguồn rủi ro nghiêm trọng trong các vụ tấn công DeFi, đặc biệt khi hợp đồng thông minh và các cơ chế vay tức thời cho phép kẻ tấn công phản ứng nhanh với trạng thái vừa được tạo ra trên chuỗi.

0
0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Khóa để nhận token mới.
APR lên đến 12%. Luôn hoạt động, luôn nhận airdrop.
Khóa ngay!
© 2025 Bitget