FusionエコシステムDeFiプロジェクトが攻撃を受ける:スマートコントラクトの脆弱性により資金盗難事件が発生

robot
概要作成中

【比推】又一起智能合约漏洞事件。安全チームはFusionエコシステム内で疑わしい活動を検出しました——問題は基本的なコントラクトにあり、プロジェクト側がEIP-7702技術を通じて制御するEOAアカウントに防御の脆弱性が存在します。どういう意味ですか?この脆弱性は任意の外部呼び出しの扉を開き、攻撃者にチャンスを与えました。彼らはその隙を突いてPlasmaVaultに悪意のあるリミットコントラクトを展開し、直接金庫から資金を引き出しました。この種のDeFiセキュリティ事件は、たとえ新興のアカウント抽象化方案でも繰り返し監査が必要であり、細部の脆弱性が瞬時に資金流出の隙となることを思い知らされます。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 7
  • リポスト
  • 共有
コメント
0/400
FomoAnxietyvip
· 01-08 03:53
又来了,每次都是同样的剧本啊...EIP-7702也挡不住这帮人 --- アカウント抽象化はまだ準備が整っていないのに急いで使おうとしている感じがする。遅かれ早かれ損をするだろう --- PlasmaVaultは今回もダメだった。金庫が空になったのは確かに良くない --- 約束されたリピート監査はどうなったのか、結局基本コントラクトでつまずいた。これは困ったものだ --- DeFiは常に高リスク高リターン、もっと注意深くなる必要がある --- サーキットブレーカーの仕組みも絶妙だ。技術は確かに両刃の剣だな --- 毎回こうだ、新技術が出て数日で穴が見つかる。いつになったら落ち着くのか --- 今回は誰の責任だろうか、プロジェクト側か安全チームの努力不足か
原文表示返信0
Token_Sherpavip
· 01-07 04:37
EIP-7702の hype も監査なしで…クラシックな手法だね。アカウント抽象化は、正直なところ伝統金融の複雑さを仮想通貨の衣装にしただけだと思う。
原文表示返信0
TestnetNomadvip
· 01-07 04:35
また来た?EIP-7702がまたこうして炎上するとは、ほんとにすごい --- アカウント抽象化の方案は高度に聞こえるけど、結局基本的なコントラクトの問題を解決できていない、笑える --- PlasmaVaultが直接空になった、これが私が未だにN回の監査を経ていない新しいプロジェクトに手を出さない理由 --- 今では毎週新しい脆弱性が見つかる感じがして、このエコシステムはもう遊べないね --- 防御ラインの脆弱性で任意の呼び出しが可能になる、こんな低レベルのミスが起きるのは本当に信じられない --- やっぱり言った通りだ、チェーン上のお金は決して安全じゃない、結局はコードの監査に頼るしかない信頼性 --- リクールコントラクトをデプロイした瞬間に資金が抜き取られる、この操作はまさに教科書級の攻撃パス
原文表示返信0
DustCollectorvip
· 01-07 04:34
EIP-7702のこの仕組みはかなり新鮮に見えますが、結局は古い問題に陥っています。監査はもっと厳しくする必要があります。
原文表示返信0
ParanoiaKingvip
· 01-07 04:22
また来た、EIP-7702も安全じゃない、詳細は本当に悪魔だ
原文表示返信0
OldLeekMastervip
· 01-07 04:11
また同じパターンですか、EIP-7702も防ぎきれないじゃないですか、監査なんて意味ないですよ
原文表示返信0
MetaNomadvip
· 01-07 04:11
また同じパターンか、スマートコントラクト監査が開発速度に追いつかず、これらのプロジェクトは本当に自分たちを反省すべきだ
原文表示返信0
  • ピン