IPOR Labs 公布了一起影響其在 Arbitrum 上的 USDC Fusion 保險庫的 336,000 美元安全事件。該漏洞利用了 fuse 機制中驗證不足,結合 EIP-7702 委託功能,使攻擊者能夠危及資金安全。被盜資產隨後被橋接到以太坊並通過隱私協議處理,增加了追蹤和恢復的難度。開發團隊迅速反應,啟動了由全額金庫支持的退款方案,為受影響的存款人提供補償。值得一提的是,安全審計確認該協議中的其他保險庫系統未受影響,依然安全。此次事件凸顯了在 DeFi 智能合約架構中進行全面輸入驗證和委託保護的重要性——這一教訓在跨鏈操作規模擴大的整個生態系統中具有重要意義。

USDC0.07%
ETH-7.98%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 8
  • 轉發
  • 分享
留言
0/400
HashBardvip
· 01-09 21:37
說實話,EIP-7702 委託的事情那樣打擊他們……就像在重播同一部電影一樣。驗證漏洞 + 隱私橋接 = 破產恢復。至少他們沒有完全崩潰,還真的退還了人們的錢。說實話,這已經不是誰會預料的情節轉折了
查看原文回復0
HackerWhoCaresvip
· 01-08 02:49
又來一個validation的坑,這次輪到EIP-7702了。。vault被薅33.6萬就這樣?快速退款還挺職業的不過
查看原文回復0
熊市苦修僧vip
· 01-07 19:52
33萬刀,聽起來很多,但這就是DeFi的日常——每次都說吸取教訓,下次還是同樣的坑。EIP-7702這波新特性直接淪為作案工具,挺諷刺的。 還好他們補了,但你想想有多少項目根本賠不起?這周期裡能活下來就算贏了。 驗證機制這種基礎的東西真的該從零開始重新教育整個生態。歷史永遠在重演。 說實話,看到"其他vault系統安全"這句話時我是笑的...直到下一次漏洞被發現。 跨鏈擴容的代價啊,每次都要用真金白銀去試錯。這就是創新的成本吧。 等等,他們真的全額賠了?那得多富有啊...這種時候才能看出誰是認真做事的。 又一次證明了,聰明的黑客比聰明的開發者快一步——這就叫市場效率吧。
查看原文回復0
NFT大冰箱vip
· 01-07 19:51
又一個vault被薅羊毛,EIP-7702這玩意兒現在看起來風險挺大啊
查看原文回復0
Degen Whisperervip
· 01-07 19:48
又是驗證不足搞砸的...這次學到沒
查看原文回復0
MetaverseMortgagevip
· 01-07 19:44
又一个驗證的鍋,EIP-7702這東西真的得小心
查看原文回復0
智能合约试错员vip
· 01-07 19:42
又是EIP-7702惹的祸,validation這東西真得上心啊 --- 33.6萬美刀就這麼沒了,隱私協議一套下來人都找不著 --- 不過得分IPOR一個,至少沒甩鍋,直接全額賠付,這態度值得 --- 跨鏈操作真就是潘多拉魔盒,每次都能翻出新花樣來 --- 其他vault沒事這最關鍵,要不然整個生態都得陪葬 --- EIP-7702+delegation組合拳,DeFi架構師們該反思了 --- 隱私協議洗幣一條龍,recovery還是別想了吧...
查看原文回復0
CoconutWaterBoyvip
· 01-07 19:30
又一個EIP-7702踩坑,咋不把這東西禁了呢
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)