IPOR Labs a divulgué un incident de sécurité de 336 000 dollars affectant son coffre-fort USDC Fusion sur Arbitrum. La faille a exploité une validation insuffisante dans le mécanisme de fusion combinée aux fonctionnalités de délégation EIP-7702, permettant aux attaquants de compromettre la sécurité des fonds. Les actifs volés ont ensuite été bridgés vers Ethereum et traités via des protocoles de confidentialité, compliquant les efforts de récupération. L'équipe de développement a réagi rapidement en lançant un remboursement intégral garanti par le trésor pour les déposants concernés. Il est important de noter que les audits de sécurité confirment que d'autres systèmes de coffres-forts au sein du protocole restent indemnes et sécurisés. Cet incident souligne l'importance cruciale d'une validation complète des entrées et de safeguards de délégation dans l'architecture des contrats intelligents DeFi — une leçon qui résonne à travers l'écosystème plus large à mesure que les protocoles étendent leurs opérations cross-chain.

ETH2,31%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé