【coin dünyası】9 Temmuz'da verilen bilgilere göre, güvenlik kuruluşlarından gelen haberlere göre, son zamanlarda EIP-7702 özelliğini kullanarak on-chain güvenlik kontrol mekanizmalarını, msg.sender == tx.origin ve msg.sender == _owner gibi, aşan çok sayıda sözleşme saldırısı vakası gerçekleşti. Bu durum, flaş kredi saldırıları ve fiyat manipülasyonu gibi sorunlara yol açarak kayıpların neredeyse bir milyon dolara ulaştığını gösteriyor. Vaka analizi, saldırganların kötü niyetli delegator yetkilendirmesi yoluyla saldırı gerçekleştirdiğini ve QuickConverter ile birçok tanınmış Merkezi Olmayan Finans projesi olan CSM havuzları da dahil olmak üzere etkilendiğini ortaya koyuyor.
EIP-7702'nin uygulanması, EOA adreslerinin akıllı sözleşme yeteneklerine sahip olmasını sağladı ve geleneksel güvenlik mantığı geçersiz hale geldi. Güvenlik kurumları, proje sahiplerine flaş kredi saldırısı korumasını güçlendirmelerini, yeniden giriş saldırısı korumasını artırmalarını, EOA kontrol ve izin yönetimi mantığını yeniden yapılandırmalarını ve potansiyel riskleri önlemek için yönetici adresinin delegatör yetkilendirme durumunu sürekli takip etmelerini öneriyor.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
22 Likes
Reward
22
3
Share
Comment
0/400
SandwichDetector
· 21h ago
Kim hala 7702 kullanıyor? Rug Pull!
View OriginalReply0
SnapshotLaborer
· 07-09 08:37
Yine bir grup enayiyi insanları enayi yerine koymak.
View OriginalReply0
FOMOmonster
· 07-09 08:37
Hala saldırıyor, gerçekten emiciler tarafından oyuna getirilmek durmuyor.
EIP-7702 açığı, Merkezi Olmayan Finans projelerinin yaklaşık bir milyon dolar kaybetmesine yol açtı. Güvenlik kuruluşları koruma önerileri yayınladı.
【coin dünyası】9 Temmuz'da verilen bilgilere göre, güvenlik kuruluşlarından gelen haberlere göre, son zamanlarda EIP-7702 özelliğini kullanarak on-chain güvenlik kontrol mekanizmalarını, msg.sender == tx.origin ve msg.sender == _owner gibi, aşan çok sayıda sözleşme saldırısı vakası gerçekleşti. Bu durum, flaş kredi saldırıları ve fiyat manipülasyonu gibi sorunlara yol açarak kayıpların neredeyse bir milyon dolara ulaştığını gösteriyor. Vaka analizi, saldırganların kötü niyetli delegator yetkilendirmesi yoluyla saldırı gerçekleştirdiğini ve QuickConverter ile birçok tanınmış Merkezi Olmayan Finans projesi olan CSM havuzları da dahil olmak üzere etkilendiğini ortaya koyuyor.
EIP-7702'nin uygulanması, EOA adreslerinin akıllı sözleşme yeteneklerine sahip olmasını sağladı ve geleneksel güvenlik mantığı geçersiz hale geldi. Güvenlik kurumları, proje sahiplerine flaş kredi saldırısı korumasını güçlendirmelerini, yeniden giriş saldırısı korumasını artırmalarını, EOA kontrol ve izin yönetimi mantığını yeniden yapılandırmalarını ve potansiyel riskleri önlemek için yönetici adresinin delegatör yetkilendirme durumunu sürekli takip etmelerini öneriyor.