El proyecto DeFi del ecosistema Fusion sufre un ataque: vulnerabilidad en el contrato inteligente provoca robo de fondos

robot
Generación de resúmenes en curso

【比推】Otra vez un incidente de vulnerabilidad en contratos inteligentes. El equipo de seguridad detectó actividad sospechosa en el ecosistema Fusion—el problema está en los contratos básicos, la cuenta EOA controlada por el proyecto mediante la tecnología EIP-7702 tiene una vulnerabilidad en su línea de defensa. ¿Qué significa esto? Es decir, esta vulnerabilidad abre la puerta a llamadas externas arbitrarias, dando oportunidad a los atacantes. Aprovecharon esto para desplegar un contrato de circuito cerrado malicioso en PlasmaVault, y directamente robaron fondos del tesoro. Este tipo de incidentes de seguridad en DeFi nos recuerdan que, incluso los nuevos esquemas de abstracción de cuentas, requieren auditorías exhaustivas, ya que las vulnerabilidades en los detalles pueden convertirse en brechas que causen pérdida de fondos en minutos.

Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 7
  • Republicar
  • Compartir
Comentar
0/400
FomoAnxietyvip
· 01-08 03:53
Otra vez, siempre el mismo guion... EIP-7702 tampoco puede detener a estos tipos --- La abstracción de cuentas parece que todavía no está lista y ya quieren usarla, tarde o temprano van a salir perdiendo --- PlasmaVault directamente se fue, que la bóveda fue vaciada, realmente no funciona --- ¿La auditoría repetida prometida? Resulta que todavía fallaron en el contrato base, esto es incómodo --- DeFi siempre es de alto rendimiento y alto riesgo, parece que hay que estar más atento --- La estrategia del contrato de suspensión también fue impresionante, la tecnología es realmente una espada de doble filo --- Siempre así, cuando sale una nueva tecnología en unos días ya se descubre que tiene vulnerabilidades, ¿cuándo podrán estar en paz? --- ¿De quién es la responsabilidad esta vez? ¿El equipo del proyecto o el equipo de seguridad no hizo lo suficiente?
Ver originalesResponder0
Token_Sherpavip
· 01-07 04:37
El bombo de eip-7702 sin las auditorías... movimiento clásico. La abstracción de cuentas es simplemente la complejidad de las finanzas tradicionales disfrazada con ropa cripto, para ser honesto.
Ver originalesResponder0
TestnetNomadvip
· 01-07 04:35
¿Otra vez? EIP-7702 todavía puede tener fallos, realmente impresionante --- El esquema de abstracción de cuentas suena avanzado, pero al final todavía no han arreglado los contratos básicos, qué risa --- PlasmaVault fue vaciado directamente, por eso nunca toco proyectos nuevos que no hayan pasado por varias auditorías --- Siento que cada semana hay nuevas vulnerabilidades, ¿aún se puede jugar en este ecosistema? --- La vulnerabilidad en la línea de defensa que permite llamadas arbitrarias, es absurdo que errores tan básicos puedan ocurrir --- Ya lo decía, el dinero en la cadena nunca es tan seguro, al final todavía hay que confiar en auditorías de código para saber si son confiables --- El contrato de corte de emergencia que se despliega y vacía fondos, esta operación es una ruta de ataque de nivel de libro de texto
Ver originalesResponder0
DustCollectorvip
· 01-07 04:34
EIP-7702 estas cosas parecen bastante innovadoras, pero al final vuelven a caer en los viejos problemas, la auditoría realmente debe ser más rigurosa
Ver originalesResponder0
ParanoiaKingvip
· 01-07 04:22
Otra vez, EIP-7702 tampoco es seguro, los detalles realmente son el diablo
Ver originalesResponder0
OldLeekMastervip
· 01-07 04:11
Otra vez con la misma estrategia, EIP-7702 tampoco puede detenerlo, qué auditoría ni qué auditoría
Ver originalesResponder0
MetaNomadvip
· 01-07 04:11
Otra vez con la misma estrategia, la auditoría de contratos no sigue el ritmo de desarrollo, estos proyectos realmente deberían reflexionar sobre ello
Ver originalesResponder0
  • Anclado

Opera con criptomonedas en cualquier momento y lugar
qrCode
Escanea para descargar la aplicación de Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)