La vulnérabilité EIP-7702 a été exploitée, l'attaquant a siphonné 95 ETH vers un mélangeur

robot
Création du résumé en cours

【比推】刚刚曝出一起合约安全事件。某攻击者利用一个未初始化的EIP-7702委托合约漏洞,成功取得了合约所有者权限,随后直接从委托人地址抽走全部资金。根据链上监测数据显示,这位攻击者已经将95枚ETH(约合28万美元)转入了Tornado Cash进行混币处理。

Cette incident met en lumière le fait que le contrat délégué EIP-7702 présente une faille d'initialisation — c'est précisément parce que ce contrat n'a pas été correctement initialisé lors du déploiement que l'attaquant a pu prendre le contrôle du rôle de propriétaire à un coût très faible. Une fois qu'il a obtenu les droits de propriétaire, le retrait des fonds devient une opération très simple. Après le transfert des fonds vers Tornado Cash, la traçabilité devient beaucoup plus difficile.

Cela rappelle aux développeurs qu'il est essentiel de s'assurer que le processus d'initialisation est complet lors du déploiement de contrats en mode délégué, afin de ne pas laisser de porte ouverte aux attaques. Pour les utilisateurs ordinaires, il est conseillé de vérifier si ces contrats ont été soumis à un audit de sécurité avant d'interagir avec eux.

ETH-6,64%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 5
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé