SynapLogic合約漏洞導致18.6萬美元損失,參數驗證缺失成關鍵缺陷
10
3
BTCCSquare新聞:BlockSec安全警報揭露SynapLogic智能合約架構存在關鍵漏洞,導致未經授權的資金流失。 攻擊者利用swapExactTokensForETHSupportingFeeOnTransferTokens函數中未經驗證的參數,成功繞過白名單控制並轉移支付款項。
攻擊者操縱原生代幣分配邏輯,同時超額提取資產並鑄造新的SYP代幣。 由於缺乏防止總提取金額超過實際餘額的安全機制,形成雙重流失情境。 此架構疏忽反映了DeFi領域反覆出現的安全漏洞——缺失的邊界檢查往往導致連鎖性攻擊事件。
來源: