A IPOR Labs divulgou um incidente de segurança de $336.000 que afetou o seu cofre USDC Fusion na Arbitrum. A violação explorou validações insuficientes no mecanismo fuse, combinadas com as funcionalidades de delegação EIP-7702, permitindo que atacantes comprometessem a segurança dos fundos. Os ativos roubados foram posteriormente bridged para a Ethereum e processados através de protocolos de privacidade, complicando os esforços de recuperação. A equipa de desenvolvimento respondeu rapidamente iniciando um reembolso total apoiado pelo tesouro para os depositantes afetados. Importa salientar que as auditorias de segurança confirmam que outros sistemas de cofres dentro do protocolo permanecem não comprometidos e seguros. Este incidente destaca a importância crítica de validações de entrada abrangentes e salvaguardas de delegação na arquitetura de contratos inteligentes DeFi — uma lição que ressoa em todo o ecossistema à medida que os protocolos expandem operações cross-chain.

ETH0,58%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 8
  • Republicar
  • Partilhar
Comentar
0/400
HashBardvip
· 01-09 21:37
ngl, a coisa da delegação EIP-7702 a atingir-os assim... parece estar a ver o mesmo filme em repetição. lacunas de validação + pontes de privacidade = rip recuperação. pelo menos eles não fizeram uma queda total e realmente reembolsaram as pessoas. essa é a reviravolta que ninguém espera mais, para ser honesto
Ver originalResponder0
HackerWhoCaresvip
· 01-08 02:49
Mais uma armadilha de validação, desta vez é a EIP-7702... o vault foi saqueado por 336.000 assim? O reembolso rápido é bastante profissional, no entanto
Ver originalResponder0
BearMarketMonkvip
· 01-07 19:52
330 mil dólares, parece muito, mas isto é rotina no DeFi — sempre dizem que aprendem a lição, da próxima vez é o mesmo buraco. EIP-7702 esta nova funcionalidade tornou-se directamente uma ferramenta de crime, é bastante irónico. Menos mal que corrigiram, mas pensa bem quantos projectos simplesmente não conseguem pagar? Sobreviver neste ciclo já é considerado vitória. Mecanismos de validação — coisas tão básicas — deviam mesmo ser ensinadas do zero a todo o ecossistema. A história repete-se sempre. Para ser honesto, quando vi a frase "outros sistemas de vault seguros" comecei a rir... até ao próximo exploit ser descoberto. O custo da expansão entre cadeias, sempre sacrificamos dinheiro real para aprender através de erro. Suponho que este é o preço da inovação. Espera lá, pagaram composto integralmente? Têm de ser muito ricos... é nestes momentos que se vê quem está realmente empenhado. Mais uma prova de que hackers inteligentes estão um passo à frente de programadores inteligentes — isto é o que chamamos eficiência de mercado.
Ver originalResponder0
NFTFreezervip
· 01-07 19:51
Mais uma vault a ser explorada, a coisa do EIP-7702 parece agora ser bastante arriscada
Ver originalResponder0
DegenWhisperervip
· 01-07 19:48
Mais uma vez, foi por falta de verificação adequada... Desta vez, aprendi algo, não é?
Ver originalResponder0
MetaverseMortgagevip
· 01-07 19:44
Mais uma vez, a culpa da validação, EIP-7702 realmente precisa de atenção
Ver originalResponder0
ContractTestervip
· 01-07 19:42
Mais uma vez, EIP-7702 causando problemas, validation realmente precisa de atenção --- 33,6 mil dólares simplesmente desaparecidos, ninguém consegue localizar a pessoa por trás do protocolo de privacidade --- Porém, pontuou um IPOR, pelo menos não passou a culpa, pagou o valor total, essa atitude é digna de elogio --- Operações cross-chain são realmente uma caixa de Pandora, sempre conseguem surpreender com novidades --- Outros vaults estão bem, isso é o mais importante, caso contrário, todo o ecossistema estaria condenado --- Combinação de EIP-7702+delegation, os arquitetos DeFi devem refletir sobre isso --- Protocolo de privacidade para lavagem de moedas, recuperação é melhor nem tentar...
Ver originalResponder0
CoconutWaterBoyvip
· 01-07 19:30
Mais uma armadilha do EIP-7702, por que não banir essa coisa?
Ver originalResponder0
  • Fixar

Negocie cripto em qualquer lugar e a qualquer hora
qrCode
Digitalizar para transferir a aplicação Gate
Novidades
Português (Portugal)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)