Проект Fusion екосистеми DeFi зазнав атаки: вразливість смарт-контракту спричинила крадіжку коштів

robot
Генерація анотацій у процесі

【比推】ще одна випадкова подія з вразливістю смарт-контракту. Команда безпеки виявила підозрильну активність у екосистемі Fusion — проблема стосується базового контракту, у EOA-рахунках, контрольованих проектом за допомогою технології EIP-7702, існує вразливість захисної лінії. Що це означає? Це означає, що ця вразливість відкрила двері для будь-яких зовнішніх викликів, створюючи можливість для зловмисників. Вони скористалися цим, щоб розгорнути зловмисний контракт для аварійного зупинення PlasmaVault і безпосередньо вкрали кошти з сейфу. Такі події безпеки у DeFi нагадують нам, що навіть нові схеми абстракції рахунків потребують багаторазового аудиту, оскільки дрібні вразливості можуть швидко стати причиною втрати коштів.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 9
  • Репост
  • Поділіться
Прокоментувати
0/400
HypotheticalLiquidatorvip
· 01-10 00:50
Знову почалося, нові фішки типу EIP-7702 не можуть зупинити цю банду хакерів, справжня системна ризикова доміно. --- PlasmaVault прямо висмоктали... Це саме той відчуття, коли один дрібний вразливий момент запускає всю позицію. --- Рішення щодо абстракції акаунтів гарне, але порогові значення ризик-менеджменту — порожній звук... у кінці кінців все зводиться до повторних аудитів для порятунку. --- Ця хвиля збитків у Fusion була великою, ціна ліквідації настільки швидко зросла, що її навіть не встигли відреагувати — справжній системний чорний лебідь. --- Завжди так... нові технології, нові екосистеми, нові вразливості, нові вибухи. Коли фактор здоров'я досягне межі — треба приймати реальність. --- Що означає злам оборони EOA? Це коли всі кошти виставляються на стіл і дозволяється будь-кому їх зжерти. Подивимося, хто ще наважиться грати в цій екосистемі Fusion.
Переглянути оригіналвідповісти на0
TopBuyerForevervip
· 01-09 17:18
Знову? EIP-7702 ще не до кінця зрозумілий, вже з’явилися дірки --- PlasmaVault так швидко зловили на шахрайстві, справді дивно --- Я казав, що нові абстракції для облікових записів потрібно вивчати обережно, а все одно зірвалося --- Аудит контрактів дійсно не можна ігнорувати, одна дрібна уразливість — і великі втрати --- Після цієї хвилі екосистеми Fusion, скільки ж потрібно буде компенсувати... DeFi все ще дуже ризикований --- Якщо не дивитися новини один день, знову з’являється проект, який зламано, цей ритм вже не витримую --- Вхід для будь-яких зовнішніх викликів? Ця уразливість дуже серйозна, просто зникла --- Нові технології потрібно перевіряти кілька разів, не поспішайте запускати їх масово --- Знову уразливості у смарт-контрактах, моє ставлення вже зовсім зіпсувалося --- Я просто хочу знати, скільки цього разу втратили, чи вплине це на всю екосистему Fusion
Переглянути оригіналвідповісти на0
FomoAnxietyvip
· 01-08 03:53
Знову це, кожного разу один і той самий сценарій...EIP-7702 також не може зупинити цю команду --- Абстракція акаунтів здається ще не готова до використання, рано чи пізно це призведе до втрат --- Цього разу PlasmaVault прямо згорів, викрадено казну — це дійсно не добре --- Обіцяний повторний аудит, але знову провал у базовому контракті, ось це вже незручно --- DeFi завжди має високий дохід і високий ризик, потрібно бути більш обережним --- Трюк з контрактом для припинення торгів — це щось неймовірне, технології дійсно — двосічний меч --- Кожного разу так, нові технології з’являються, і через кілька днів вже знаходять уразливості, коли ж нарешті стане тихо --- Цього разу чия це відповідальність, команда проекту чи команда безпеки не доклали зусиль
Переглянути оригіналвідповісти на0
Token_Sherpavip
· 01-07 04:37
Підвищений інтерес до eip-7702 без аудитів... класичний хід. Абстракція акаунтів — це просто складність традиційних фінансів, одягнена у криптовалютний одяг, чесно кажучи.
Переглянути оригіналвідповісти на0
TestnetNomadvip
· 01-07 04:35
Знову? EIP-7702 ще так провалитися, це справді неймовірно --- Схема абстракції акаунтів здається високорівневою, але насправді все ще не налаштовано з базовими контрактами, смішно --- PlasmaVault безпосередньо порожній, тому я й ніколи не торкаюся нових проектів, які ще не пройшли кілька раундів аудиту --- Здається, що кожен тиждень з'являються нові вразливості, чи можна ще гратися з цією екосистемою --- Вразливість захисної лінії, що дозволяє довільний виклик, така низькопробна помилка, що це просто неймовірно --- Я ж казав, що гроші на ланцюгу ніколи не будуть настільки безпечними, в кінці кінців все зводиться до надійності аудиту коду --- Молнісний контракт одразу ж виводить кошти при запуску, ця операція — просто ідеальний приклад атаки за підручником
Переглянути оригіналвідповісти на0
DustCollectorvip
· 01-07 04:34
EIP-7702 ця штука виглядає досить новою, але в підсумку знову потрапила на старі проблеми, аудит дійсно потрібно робити більш ретельно
Переглянути оригіналвідповісти на0
ParanoiaKingvip
· 01-07 04:22
Знову повернулися, EIP-7702 також небезпечний, деталі справді є дияволом
Переглянути оригіналвідповісти на0
OldLeekMastervip
· 01-07 04:11
Знову ця схема, EIP-7702 також не захистить, аудит — це просто формальність.
Переглянути оригіналвідповісти на0
MetaNomadvip
· 01-07 04:11
Знову ця тактика, аудит контрактів не встигає за швидкістю розробки, цим проектам справді потрібно задуматися і переосмислити свої підходи
Переглянути оригіналвідповісти на0
Дізнатися більше
  • Закріпити