EIP-7702 açığı, Merkezi Olmayan Finans projelerinin yaklaşık bir milyon dolar kaybetmesine yol açtı. Güvenlik kuruluşları koruma önerileri yayınladı.

robot
Abstract generation in progress

【coin dünyası】9 Temmuz'da verilen bilgilere göre, güvenlik kuruluşlarından gelen haberlere göre, son zamanlarda EIP-7702 özelliğini kullanarak on-chain güvenlik kontrol mekanizmalarını, msg.sender == tx.origin ve msg.sender == _owner gibi, aşan çok sayıda sözleşme saldırısı vakası gerçekleşti. Bu durum, flaş kredi saldırıları ve fiyat manipülasyonu gibi sorunlara yol açarak kayıpların neredeyse bir milyon dolara ulaştığını gösteriyor. Vaka analizi, saldırganların kötü niyetli delegator yetkilendirmesi yoluyla saldırı gerçekleştirdiğini ve QuickConverter ile birçok tanınmış Merkezi Olmayan Finans projesi olan CSM havuzları da dahil olmak üzere etkilendiğini ortaya koyuyor.

EIP-7702'nin uygulanması, EOA adreslerinin akıllı sözleşme yeteneklerine sahip olmasını sağladı ve geleneksel güvenlik mantığı geçersiz hale geldi. Güvenlik kurumları, proje sahiplerine flaş kredi saldırısı korumasını güçlendirmelerini, yeniden giriş saldırısı korumasını artırmalarını, EOA kontrol ve izin yönetimi mantığını yeniden yapılandırmalarını ve potansiyel riskleri önlemek için yönetici adresinin delegatör yetkilendirme durumunu sürekli takip etmelerini öneriyor.

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 3
  • Share
Comment
0/400
SandwichDetectorvip
· 21h ago
Kim hala 7702 kullanıyor? Rug Pull!
View OriginalReply0
SnapshotLaborervip
· 07-09 08:37
Yine bir grup enayiyi insanları enayi yerine koymak.
View OriginalReply0
FOMOmonstervip
· 07-09 08:37
Hala saldırıyor, gerçekten emiciler tarafından oyuna getirilmek durmuyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)