IPOR Labs розкрила інцидент безпеки на суму 336 000 доларів США, що вплинув на її сховище USDC Fusion на Arbitrum. Злом використав недостатню валідацію у механізмі fuse у поєднанні з функціями делегування EIP-7702, що дозволило зловмисникам підірвати безпеку фондів. Вкрадені активи згодом були переведені на Ethereum і оброблені через протоколи приватності, ускладнюючи зусилля з відновлення. Команда розробників швидко відреагувала, ініціювавши повне повернення коштів, підтримане казначейством, для постраждалих вкладників. Важливо, що аудити безпеки підтверджують, що інші системи сховищ у протоколі залишаються непорушеними та безпечними. Цей інцидент підкреслює критичну важливість всебічної валідації введених даних і заходів делегування у архітектурі смарт-контрактів DeFi — урок, що резонує у всьому екосистемі, оскільки протоколи масштабують міжланцюгові операції.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
14 лайків
Нагородити
14
7
Репост
Поділіться
Прокоментувати
0/400
HackerWhoCares
· 22год тому
Знову проблема з валідацією, цього разу з EIP-7702... vault був знятий на 336 000, і так? Швидке повернення коштів досить професійне, проте
Переглянути оригіналвідповісти на0
BearMarketMonk
· 01-07 19:52
330 тисяч доларів — звучить багато, але це повсякденність DeFi — кожен раз кажуть, що навчилися на помилках, а наступного разу падають в ту саму яму. EIP-7702 ця нова функція прямо стала інструментом злочину, досить іронічно.
На щастя, вони це виправили, але уявіть, скільки проектів просто не можуть дозволити собі відшкодування? Вижити в цьому циклі — вже вважається перемогою.
Механізми верифікації — це базові речі, якими дійсно потрібно переучити всю екосистему з нуля. Історія завжди повторюється.
Чесно кажучи, коли я прочитав "інші системи vault безпечні" — я засміявся... аж поки не буде виявлена наступна уразливість.
Ціна кросс-чейну та масштабованості — кожен раз доводиться розплачуватися справжніми грошима за спроби та помилки. Це вартість інновацій.
Секунду, вони дійсно повністю відшкодували? Тоді вони мають бути дуже багатенькі... Саме в такі моменти видно, хто серйозно займається справою.
Ще раз підтвердилося — розумні хакери на крок попереду розумних розробників — це називається ефективністю ринку.
Переглянути оригіналвідповісти на0
NFTFreezer
· 01-07 19:51
Ще один vault був зламаний, зараз EIP-7702 здається досить ризикованим.
Переглянути оригіналвідповісти на0
DegenWhisperer
· 01-07 19:48
Знову через недостатню перевірку все зіпсовано... Чи цього разу щось запам’ятав?
Переглянути оригіналвідповісти на0
MetaverseMortgage
· 01-07 19:44
Ще одна проблема з валідацією, EIP-7702 дійсно потрібно обережно використовувати
Переглянути оригіналвідповісти на0
ContractTester
· 01-07 19:42
Знову через EIP-7702, validation дійсно потрібно враховувати
---
33.6 тисяч доларів просто зникли, приватний протокол так і не знайти
---
Але отримавши IPOR, принаймні не переклали провину, одразу повністю відшкодували, ця позиція заслуговує на повагу
---
Міжланцюгові операції справді — це ящик Пандори, кожного разу з’являються нові сюрпризи
---
Інші vaultи — все гаразд, це найважливіше, інакше вся екосистема може постраждати
---
Комбінація EIP-7702+делегування, DeFi-архітектори мають задуматися
---
Протокол приватності для відмивання коштів — це цілком, recovery краще не чекати...
Переглянути оригіналвідповісти на0
CoconutWaterBoy
· 01-07 19:30
Ще один провал EIP-7702, чому б просто не заборонити цю штуку
IPOR Labs розкрила інцидент безпеки на суму 336 000 доларів США, що вплинув на її сховище USDC Fusion на Arbitrum. Злом використав недостатню валідацію у механізмі fuse у поєднанні з функціями делегування EIP-7702, що дозволило зловмисникам підірвати безпеку фондів. Вкрадені активи згодом були переведені на Ethereum і оброблені через протоколи приватності, ускладнюючи зусилля з відновлення. Команда розробників швидко відреагувала, ініціювавши повне повернення коштів, підтримане казначейством, для постраждалих вкладників. Важливо, що аудити безпеки підтверджують, що інші системи сховищ у протоколі залишаються непорушеними та безпечними. Цей інцидент підкреслює критичну важливість всебічної валідації введених даних і заходів делегування у архітектурі смарт-контрактів DeFi — урок, що резонує у всьому екосистемі, оскільки протоколи масштабують міжланцюгові операції.