IPOR Labs розкрила інцидент безпеки на суму 336 000 доларів США, що вплинув на її сховище USDC Fusion на Arbitrum. Злом використав недостатню валідацію у механізмі fuse у поєднанні з функціями делегування EIP-7702, що дозволило зловмисникам підірвати безпеку фондів. Вкрадені активи згодом були переведені на Ethereum і оброблені через протоколи приватності, ускладнюючи зусилля з відновлення. Команда розробників швидко відреагувала, ініціювавши повне повернення коштів, підтримане казначейством, для постраждалих вкладників. Важливо, що аудити безпеки підтверджують, що інші системи сховищ у протоколі залишаються непорушеними та безпечними. Цей інцидент підкреслює критичну важливість всебічної валідації введених даних і заходів делегування у архітектурі смарт-контрактів DeFi — урок, що резонує у всьому екосистемі, оскільки протоколи масштабують міжланцюгові операції.

ETH-1,85%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
HackerWhoCaresvip
· 22год тому
Знову проблема з валідацією, цього разу з EIP-7702... vault був знятий на 336 000, і так? Швидке повернення коштів досить професійне, проте
Переглянути оригіналвідповісти на0
BearMarketMonkvip
· 01-07 19:52
330 тисяч доларів — звучить багато, але це повсякденність DeFi — кожен раз кажуть, що навчилися на помилках, а наступного разу падають в ту саму яму. EIP-7702 ця нова функція прямо стала інструментом злочину, досить іронічно. На щастя, вони це виправили, але уявіть, скільки проектів просто не можуть дозволити собі відшкодування? Вижити в цьому циклі — вже вважається перемогою. Механізми верифікації — це базові речі, якими дійсно потрібно переучити всю екосистему з нуля. Історія завжди повторюється. Чесно кажучи, коли я прочитав "інші системи vault безпечні" — я засміявся... аж поки не буде виявлена наступна уразливість. Ціна кросс-чейну та масштабованості — кожен раз доводиться розплачуватися справжніми грошима за спроби та помилки. Це вартість інновацій. Секунду, вони дійсно повністю відшкодували? Тоді вони мають бути дуже багатенькі... Саме в такі моменти видно, хто серйозно займається справою. Ще раз підтвердилося — розумні хакери на крок попереду розумних розробників — це називається ефективністю ринку.
Переглянути оригіналвідповісти на0
NFTFreezervip
· 01-07 19:51
Ще один vault був зламаний, зараз EIP-7702 здається досить ризикованим.
Переглянути оригіналвідповісти на0
DegenWhisperervip
· 01-07 19:48
Знову через недостатню перевірку все зіпсовано... Чи цього разу щось запам’ятав?
Переглянути оригіналвідповісти на0
MetaverseMortgagevip
· 01-07 19:44
Ще одна проблема з валідацією, EIP-7702 дійсно потрібно обережно використовувати
Переглянути оригіналвідповісти на0
ContractTestervip
· 01-07 19:42
Знову через EIP-7702, validation дійсно потрібно враховувати --- 33.6 тисяч доларів просто зникли, приватний протокол так і не знайти --- Але отримавши IPOR, принаймні не переклали провину, одразу повністю відшкодували, ця позиція заслуговує на повагу --- Міжланцюгові операції справді — це ящик Пандори, кожного разу з’являються нові сюрпризи --- Інші vaultи — все гаразд, це найважливіше, інакше вся екосистема може постраждати --- Комбінація EIP-7702+делегування, DeFi-архітектори мають задуматися --- Протокол приватності для відмивання коштів — це цілком, recovery краще не чекати...
Переглянути оригіналвідповісти на0
CoconutWaterBoyvip
· 01-07 19:30
Ще один провал EIP-7702, чому б просто не заборонити цю штуку
Переглянути оригіналвідповісти на0
  • Закріпити