ثغرة EIP-7702 تؤدي إلى تكبد مشاريع التمويل اللامركزي خسائر تقارب مليون دولار، والوكالات الأمنية تصدر توصيات للحماية.

robot
إنشاء الملخص قيد التقدم

【عملة】9 يوليو، أخبار، وفقًا لمصادر الأمان، تم استخدام ميزات EIP-7702 مؤخرًا في العديد من حالات الهجوم على العقود لتجاوز آليات الفحص الأمني داخل السلسلة، بما في ذلك msg.sender == tx.origin و msg.sender == _owner، مما أدى إلى هجمات القروض السريعة ومشكلات التلاعب في الأسعار، وبلغت الخسائر ما يقرب من مليون دولار. تُظهر تحليلات الحالة أن المهاجمين استخدموا تفويضات ضارة من delegator لتنفيذ الهجمات، مما أثر على مشاريع التمويل اللامركزي المشهورة بما في ذلك QuickConverter و العديد من تجمعات CSM.

إن تنفيذ EIP-7702 يمنح عناوين EOA القدرة على تنفيذ العقود الذكية، مما يؤدي إلى فشل المنطق الأمني التقليدي. توصي الهيئات الأمنية المشاريع بتعزيز حماية هجوم القرض الفوري، وحماية هجوم إعادة الإدخال، وإعادة بناء منطق التحقق من EOA وإدارة الأذونات، ومتابعة وضع تفويض العناوين الإدارية باستمرار لتجنب المخاطر المحتملة.

شاهد النسخة الأصلية
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • أعجبني
  • 3
  • مشاركة
تعليق
0/400
SandwichDetectorvip
· 07-12 01:14
من لا يزال يستخدم 7702؟ Rug Pull
شاهد النسخة الأصليةرد0
SnapshotLaborervip
· 07-09 08:37
又 خَداع الناس لتحقيق الربح 罢了
شاهد النسخة الأصليةرد0
FOMOmonstervip
· 07-09 08:37
ما زالوا يهاجمون، إنهم حقًا يُستغل بغباء. لا يتوقفون.
شاهد النسخة الأصليةرد0
  • تثبيت