IPOR Labsは、Arbitrum上のUSDC Fusionボールトに影響を与える$336,000のセキュリティインシデントを開示しました。この侵害は、fuseメカニズムの検証不足とEIP-7702委任機能の組み合わせを悪用し、攻撃者が資金の安全性を侵害できるようにしました。盗まれた資産はその後Ethereumにブリッジされ、プライバシープロトコルを通じて処理され、回復作業を複雑にしました。開発チームは迅速に対応し、影響を受けた預金者に対して完全なトレジャリー保証の返金を開始しました。重要なことに、セキュリティ監査により、プロトコル内の他のボールトシステムは侵害されておらず、安全であることが確認されています。このインシデントは、DeFiスマートコントラクトアーキテクチャにおいて包括的な入力検証と委任の安全策の重要性を浮き彫りにしており、プロトコルがクロスチェーン運用を拡大する中で、より広範なエコシステムに共鳴する教訓となっています。

ETH0.19%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 8
  • リポスト
  • 共有
コメント
0/400
HashBardvip
· 01-09 21:37
ngl、EIP-7702の委任の件がああやって彼らに降りかかるのは…まるで同じ映画を繰り返し観ているような感じだ。検証のギャップ + プライバシーブリッジ = 破綻からの回復。少なくとも彼らは完全な崩壊を引き起こさず、実際に人々に返金した。正直、もう誰も予想しない展開のひとつだね
原文表示返信0
HackerWhoCaresvip
· 01-08 02:49
またvalidationの落とし穴が来た、今回はEIP-7702か。。vaultが33.6万も盗まれるなんて?迅速な返金はなかなかプロフェッショナルだけど
原文表示返信0
BearMarketMonkvip
· 01-07 19:52
33万ドル、聞こえは多いですが、これがDeFiの日常です——毎回教訓を学びながらも、次は同じ落とし穴にはまる。EIP-7702の新機能は直接犯罪ツールに成り下がり、皮肉なものです。 幸い彼らは補償しましたが、考えてみてください、どれだけのプロジェクトが全く賠償できないのか?このサイクルで生き残ることができれば、それだけで勝ちです。 検証メカニズムのような基本的なものは、本当にゼロからエコシステム全体を再教育すべきです。歴史は常に繰り返されます。 正直なところ、「他のvaultシステムの安全性」という言葉を見たときは笑ってしまいました…次の脆弱性が見つかるまでは。 クロスチェーンの拡張コストは、毎回本物のお金を使って試行錯誤しなければならない。これがイノベーションのコストなのでしょう。 ちょっと待って、本当に全額賠償したの?それだけ裕福ということか…こんなときにこそ、真剣に取り組む人がわかる。 もう一度証明されたのは、賢いハッカーは賢い開発者より一歩先を行くということ——これが市場の効率性というものでしょう。
原文表示返信0
NFTFreezervip
· 01-07 19:51
また一つのVaultがハッキングされました。EIP-7702は今のところリスクがかなり高いようです。
原文表示返信0
DegenWhisperervip
· 01-07 19:48
また検証不足で台無しに…今回は学んだね
原文表示返信0
MetaverseMortgagevip
· 01-07 19:44
また検証の問題だ、EIP-7702は本当に注意しなければならない
原文表示返信0
ContractTestervip
· 01-07 19:42
It's EIP-7702 causing trouble again, validation really needs to be taken seriously... --- $336k just gone like that, once the privacy protocol kicks in, nobody can be found... --- Gotta give IPOR some credit though, at least they didn't pass the buck, went straight to full compensation, that attitude is worth respecting... --- Cross-chain operations are truly Pandora's box, always revealing new tricks each time... --- The key thing is other vaults are fine, otherwise the entire ecosystem would go down with it... --- EIP-7702 + delegation combo punch, DeFi architects really need to reflect on this... --- Privacy protocol money laundering one-stop shop, recovery probably isn't even worth thinking about...
原文表示返信0
CoconutWaterBoyvip
· 01-07 19:30
またEIP-7702の失敗例が出てきたが、なぜこれを禁止しないのか
原文表示返信0
  • ピン