Проект Fusion екосистеми DeFi зазнав атаки: вразливість смарт-контракту спричинила крадіжку коштів

robot
Генерація анотацій у процесі

【比推】ще одна випадкова подія з вразливістю смарт-контракту. Команда безпеки виявила підозрильну активність у екосистемі Fusion — проблема стосується базового контракту, у EOA-рахунках, контрольованих проектом за допомогою технології EIP-7702, існує вразливість захисної лінії. Що це означає? Це означає, що ця вразливість відкрила двері для будь-яких зовнішніх викликів, створюючи можливість для зловмисників. Вони скористалися цим, щоб розгорнути зловмисний контракт для аварійного зупинення PlasmaVault і безпосередньо вкрали кошти з сейфу. Такі події безпеки у DeFi нагадують нам, що навіть нові схеми абстракції рахунків потребують багаторазового аудиту, оскільки дрібні вразливості можуть швидко стати причиною втрати коштів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
FomoAnxietyvip
· 01-08 03:53
Знову це, кожного разу один і той самий сценарій...EIP-7702 також не може зупинити цю команду --- Абстракція акаунтів здається ще не готова до використання, рано чи пізно це призведе до втрат --- Цього разу PlasmaVault прямо згорів, викрадено казну — це дійсно не добре --- Обіцяний повторний аудит, але знову провал у базовому контракті, ось це вже незручно --- DeFi завжди має високий дохід і високий ризик, потрібно бути більш обережним --- Трюк з контрактом для припинення торгів — це щось неймовірне, технології дійсно — двосічний меч --- Кожного разу так, нові технології з’являються, і через кілька днів вже знаходять уразливості, коли ж нарешті стане тихо --- Цього разу чия це відповідальність, команда проекту чи команда безпеки не доклали зусиль
Переглянути оригіналвідповісти на0
Token_Sherpavip
· 01-07 04:37
Підвищений інтерес до eip-7702 без аудитів... класичний хід. Абстракція акаунтів — це просто складність традиційних фінансів, одягнена у криптовалютний одяг, чесно кажучи.
Переглянути оригіналвідповісти на0
TestnetNomadvip
· 01-07 04:35
Знову? EIP-7702 ще так провалитися, це справді неймовірно --- Схема абстракції акаунтів здається високорівневою, але насправді все ще не налаштовано з базовими контрактами, смішно --- PlasmaVault безпосередньо порожній, тому я й ніколи не торкаюся нових проектів, які ще не пройшли кілька раундів аудиту --- Здається, що кожен тиждень з'являються нові вразливості, чи можна ще гратися з цією екосистемою --- Вразливість захисної лінії, що дозволяє довільний виклик, така низькопробна помилка, що це просто неймовірно --- Я ж казав, що гроші на ланцюгу ніколи не будуть настільки безпечними, в кінці кінців все зводиться до надійності аудиту коду --- Молнісний контракт одразу ж виводить кошти при запуску, ця операція — просто ідеальний приклад атаки за підручником
Переглянути оригіналвідповісти на0
DustCollectorvip
· 01-07 04:34
EIP-7702 ця штука виглядає досить новою, але в підсумку знову потрапила на старі проблеми, аудит дійсно потрібно робити більш ретельно
Переглянути оригіналвідповісти на0
ParanoiaKingvip
· 01-07 04:22
Знову повернулися, EIP-7702 також небезпечний, деталі справді є дияволом
Переглянути оригіналвідповісти на0
OldLeekMastervip
· 01-07 04:11
Знову ця схема, EIP-7702 також не захистить, аудит — це просто формальність.
Переглянути оригіналвідповісти на0
MetaNomadvip
· 01-07 04:11
Знову ця тактика, аудит контрактів не встигає за швидкістю розробки, цим проектам справді потрібно задуматися і переосмислити свої підходи
Переглянути оригіналвідповісти на0
  • Закріпити