【عملة】9 يوليو، أخبار، وفقًا لمصادر الأمان، تم استخدام ميزات EIP-7702 مؤخرًا في العديد من حالات الهجوم على العقود لتجاوز آليات الفحص الأمني داخل السلسلة، بما في ذلك msg.sender == tx.origin و msg.sender == _owner، مما أدى إلى هجمات القروض السريعة ومشكلات التلاعب في الأسعار، وبلغت الخسائر ما يقرب من مليون دولار. تُظهر تحليلات الحالة أن المهاجمين استخدموا تفويضات ضارة من delegator لتنفيذ الهجمات، مما أثر على مشاريع التمويل اللامركزي المشهورة بما في ذلك QuickConverter و العديد من تجمعات CSM.
إن تنفيذ EIP-7702 يمنح عناوين EOA القدرة على تنفيذ العقود الذكية، مما يؤدي إلى فشل المنطق الأمني التقليدي. توصي الهيئات الأمنية المشاريع بتعزيز حماية هجوم القرض الفوري، وحماية هجوم إعادة الإدخال، وإعادة بناء منطق التحقق من EOA وإدارة الأذونات، ومتابعة وضع تفويض العناوين الإدارية باستمرار لتجنب المخاطر المحتملة.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 22
أعجبني
22
3
مشاركة
تعليق
0/400
SandwichDetector
· 07-12 01:14
من لا يزال يستخدم 7702؟ Rug Pull
شاهد النسخة الأصليةرد0
SnapshotLaborer
· 07-09 08:37
又 خَداع الناس لتحقيق الربح 罢了
شاهد النسخة الأصليةرد0
FOMOmonster
· 07-09 08:37
ما زالوا يهاجمون، إنهم حقًا يُستغل بغباء. لا يتوقفون.
ثغرة EIP-7702 تؤدي إلى تكبد مشاريع التمويل اللامركزي خسائر تقارب مليون دولار، والوكالات الأمنية تصدر توصيات للحماية.
【عملة】9 يوليو، أخبار، وفقًا لمصادر الأمان، تم استخدام ميزات EIP-7702 مؤخرًا في العديد من حالات الهجوم على العقود لتجاوز آليات الفحص الأمني داخل السلسلة، بما في ذلك msg.sender == tx.origin و msg.sender == _owner، مما أدى إلى هجمات القروض السريعة ومشكلات التلاعب في الأسعار، وبلغت الخسائر ما يقرب من مليون دولار. تُظهر تحليلات الحالة أن المهاجمين استخدموا تفويضات ضارة من delegator لتنفيذ الهجمات، مما أثر على مشاريع التمويل اللامركزي المشهورة بما في ذلك QuickConverter و العديد من تجمعات CSM.
إن تنفيذ EIP-7702 يمنح عناوين EOA القدرة على تنفيذ العقود الذكية، مما يؤدي إلى فشل المنطق الأمني التقليدي. توصي الهيئات الأمنية المشاريع بتعزيز حماية هجوم القرض الفوري، وحماية هجوم إعادة الإدخال، وإعادة بناء منطق التحقق من EOA وإدارة الأذونات، ومتابعة وضع تفويض العناوين الإدارية باستمرار لتجنب المخاطر المحتملة.