Уязвимость EIP-7702 привела к потерям почти в миллион долларов для DeFi проектов. Безопасностные организации выпустили рекомендации по защите.

robot
Генерация тезисов в процессе

【币界】9 июля, согласно сообщениям агентства безопасности, в последнее время произошло несколько случаев атак на контракты, использующих особенности EIP-7702, чтобы обойти механизмы проверки безопасности в блокчейне, включая msg.sender == tx.origin и msg.sender == _owner, что привело к флеш-атакам займа и манипуляциям с ценами, убытки составили почти миллион долларов. Анализ случаев показывает, что злоумышленники осуществили атаки с помощью злонамеренного делегатора, что затронуло такие известные проекты в сфере Децентрализованных финансов, как QuickConverter и несколько пулов CSM.

Внедрение EIP-7702 наделяет адреса EOA возможностями смарт-контрактов, что делает традиционную логику безопасности неэффективной. Безопасные агентства рекомендуют проектным командам усилить защиту от флеш-атаки займа и атак повторного входа, перестроить логику проверки EOA и управления правами, а также постоянно следить за ситуацией с делегированием прав администратора, чтобы предотвратить потенциальные риски.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 3
  • Поделиться
комментарий
0/400
SandwichDetectorvip
· 07-12 01:14
Кто еще использует 7702? Мошенничество.
Посмотреть ОригиналОтветить0
SnapshotLaborervip
· 07-09 08:37
Просто снова разыгрывайте людей как лохов.
Посмотреть ОригиналОтветить0
FOMOmonstervip
· 07-09 08:37
Все еще атакуют, действительно будут играть для лохов бесконечно.
Посмотреть ОригиналОтветить0
  • Закрепить