Các nhà nghiên cứu an ninh đã phát hiện một sự cố nghiêm trọng khi một tác nhân đe dọa đã trích xuất khoảng 95 ETH ( trị giá khoảng 280.000 đô la ) thông qua Tornado Cash, lợi dụng một lỗ hổng nghiêm trọng trong các hợp đồng ủy quyền EIP-7702 chưa được khởi tạo. Theo cảnh báo của CertiK, lỗ hổng này cho phép kẻ tấn công chiếm quyền kiểm soát cơ chế ủy quyền, sau đó chuyển tất cả tài sản giữ trong địa chỉ ủy quyền.
Quá trình Tấn Công Diễn Ra Như Thế Nào
Việc khai thác nhắm vào một hợp đồng ủy quyền EIP-7702 chưa được khởi tạo đúng cách — một thành phần được thiết kế để hỗ trợ trừu tượng hóa tài khoản và các luồng giao dịch nâng cao. Bằng cách thao túng khoảng trống khởi tạo này, kẻ tấn công đã có quyền quản trị hợp đồng, bỏ qua các quy trình bảo mật tiêu chuẩn. Khi đã kiểm soát, chúng đã chuyển hướng quỹ trực tiếp đến Tornado Cash, một bộ trộn quyền riêng tư thường được sử dụng để che giấu dấu vết giao dịch.
Ý Nghĩa Của Điều Này Đối Với Hệ Sinh Thái
Sự cố này nhấn mạnh một thách thức liên tục trong phát triển hợp đồng thông minh: các rủi ro liên quan đến các quy trình khởi tạo chưa hoàn chỉnh trong các mẫu ủy quyền. EIP-7702, trong khi cung cấp cho các nhà phát triển sự linh hoạt lớn hơn trong thực thi giao dịch, cũng mở ra các mặt trận mới cho việc khai thác nếu không được triển khai với các biện pháp bảo vệ nghiêm ngặt.
Các dự án sử dụng hợp đồng ủy quyền nên tiến hành kiểm tra an ninh ngay lập tức để xác minh rằng các quy trình khởi tạo đúng đắn được thực thi. Các thành viên cộng đồng nắm giữ tài sản trong các kiến trúc hợp đồng tương tự được khuyên xem xét mức độ phơi nhiễm của họ và cân nhắc chuyển quỹ sang các hợp đồng thông minh đã được kiểm tra an ninh và có hồ sơ bảo mật rõ ràng.
Bối Cảnh Thị Trường ETH Hiện Tại
Tính đến cập nhật mới nhất, Ethereum (ETH) đang giao dịch quanh mức 3.15K đô la. Các vi phạm an ninh như thế này thường gây ra biến động ngắn hạn trên thị trường khi các nhà giao dịch đánh giá lại các yếu tố rủi ro, mặc dù hệ sinh thái rộng lớn vẫn tiếp tục tiến bộ về các cải tiến trong giao thức và công cụ phát triển để ngăn chặn các lỗ hổng như vậy.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Lỗ hổng EIP-7702 bị phát hiện: $280K ETH bị rút sạch qua Tornado Cash
Các nhà nghiên cứu an ninh đã phát hiện một sự cố nghiêm trọng khi một tác nhân đe dọa đã trích xuất khoảng 95 ETH ( trị giá khoảng 280.000 đô la ) thông qua Tornado Cash, lợi dụng một lỗ hổng nghiêm trọng trong các hợp đồng ủy quyền EIP-7702 chưa được khởi tạo. Theo cảnh báo của CertiK, lỗ hổng này cho phép kẻ tấn công chiếm quyền kiểm soát cơ chế ủy quyền, sau đó chuyển tất cả tài sản giữ trong địa chỉ ủy quyền.
Quá trình Tấn Công Diễn Ra Như Thế Nào
Việc khai thác nhắm vào một hợp đồng ủy quyền EIP-7702 chưa được khởi tạo đúng cách — một thành phần được thiết kế để hỗ trợ trừu tượng hóa tài khoản và các luồng giao dịch nâng cao. Bằng cách thao túng khoảng trống khởi tạo này, kẻ tấn công đã có quyền quản trị hợp đồng, bỏ qua các quy trình bảo mật tiêu chuẩn. Khi đã kiểm soát, chúng đã chuyển hướng quỹ trực tiếp đến Tornado Cash, một bộ trộn quyền riêng tư thường được sử dụng để che giấu dấu vết giao dịch.
Ý Nghĩa Của Điều Này Đối Với Hệ Sinh Thái
Sự cố này nhấn mạnh một thách thức liên tục trong phát triển hợp đồng thông minh: các rủi ro liên quan đến các quy trình khởi tạo chưa hoàn chỉnh trong các mẫu ủy quyền. EIP-7702, trong khi cung cấp cho các nhà phát triển sự linh hoạt lớn hơn trong thực thi giao dịch, cũng mở ra các mặt trận mới cho việc khai thác nếu không được triển khai với các biện pháp bảo vệ nghiêm ngặt.
Các dự án sử dụng hợp đồng ủy quyền nên tiến hành kiểm tra an ninh ngay lập tức để xác minh rằng các quy trình khởi tạo đúng đắn được thực thi. Các thành viên cộng đồng nắm giữ tài sản trong các kiến trúc hợp đồng tương tự được khuyên xem xét mức độ phơi nhiễm của họ và cân nhắc chuyển quỹ sang các hợp đồng thông minh đã được kiểm tra an ninh và có hồ sơ bảo mật rõ ràng.
Bối Cảnh Thị Trường ETH Hiện Tại
Tính đến cập nhật mới nhất, Ethereum (ETH) đang giao dịch quanh mức 3.15K đô la. Các vi phạm an ninh như thế này thường gây ra biến động ngắn hạn trên thị trường khi các nhà giao dịch đánh giá lại các yếu tố rủi ro, mặc dù hệ sinh thái rộng lớn vẫn tiếp tục tiến bộ về các cải tiến trong giao thức và công cụ phát triển để ngăn chặn các lỗ hổng như vậy.