Уязвимость EIP-7702 привела к потерям почти в миллион долларов для DeFi проектов. Безопасностные организации выпустили рекомендации по защите.

robot
Генерация тезисов в процессе

【币界】9 июля, согласно сообщениям агентства безопасности, в последнее время произошло несколько случаев атак на контракты, использующих особенности EIP-7702, чтобы обойти механизмы проверки безопасности в блокчейне, включая msg.sender == tx.origin и msg.sender == _owner, что привело к флеш-атакам займа и манипуляциям с ценами, убытки составили почти миллион долларов. Анализ случаев показывает, что злоумышленники осуществили атаки с помощью злонамеренного делегатора, что затронуло такие известные проекты в сфере Децентрализованных финансов, как QuickConverter и несколько пулов CSM.

Внедрение EIP-7702 наделяет адреса EOA возможностями смарт-контрактов, что делает традиционную логику безопасности неэффективной. Безопасные агентства рекомендуют проектным командам усилить защиту от флеш-атаки займа и атак повторного входа, перестроить логику проверки EOA и управления правами, а также постоянно следить за ситуацией с делегированием прав администратора, чтобы предотвратить потенциальные риски.

Посмотреть Оригинал
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Награда
  • 3
  • Поделиться
комментарий
0/400
SandwichDetectorvip
· 22ч назад
Кто еще использует 7702? Мошенничество.
Посмотреть ОригиналОтветить0
SnapshotLaborervip
· 07-09 08:37
Просто снова разыгрывайте людей как лохов.
Посмотреть ОригиналОтветить0
FOMOmonstervip
· 07-09 08:37
Все еще атакуют, действительно будут играть для лохов бесконечно.
Посмотреть ОригиналОтветить0
  • Закрепить