مشروع Fusion البيئي DeFi يتعرض لهجوم: ثغرة في العقود الذكية تؤدي إلى سرقة الأموال

robot
إنشاء الملخص قيد التقدم

【BitTui】Another smart contract vulnerability incident. Security teams detected suspicious activities in the Fusion ecosystem — the problem stems from foundational contracts where EOA accounts controlled through EIP-7702 technology have defensive vulnerabilities. What does this mean? Essentially, this vulnerability opens the door to arbitrary external calls, giving attackers an opportunity. They took the chance to deploy a malicious circuit breaker contract for PlasmaVault, directly siphoning funds from the vault. These types of DeFi security incidents remind us that even emerging account abstraction solutions require repeated audits — minor vulnerabilities can become gaps leading to fund loss in seconds.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 9
  • إعادة النشر
  • مشاركة
تعليق
0/400
HypotheticalLiquidatorvip
· 01-10 00:50
Here's the translation to ar-SA: --- بدأ من جديد، حتى EIP-7702 هذا الابتكار الجديد لم يوقف ألسنة هؤلاء المتلاعبين، إنها فعلاً حلقات سقوط الدومينو للمخاطر النظامية --- تم امتصاص PlasmaVault مباشرة... هذا هو الشعور الذي تشعر به في تداول الرافعة المالية، حيث ينفجر الموضع بأكمله بسبب فجوة تفصيلية واحدة --- خطط الحسابات المجردة قد تكون شائعة، لكن عتبات التحكم في المخاطر لا تعني شيئاً... في النهاية، ما زلنا بحاجة إلى الاعتماد على التدقيق المتكرر للنجاة --- خسرت Fusion هذه الجولة بشكل كبير، لم تتمكن أسعار التصفية حتى من الاستجابة قبل امتصاصها، هذا هو ما يسمى حقاً بالتأثير السلبي النظامي --- كل مرة هكذا... تقنية جديدة، نظام بيئي جديد، فجوة جديدة، انفجار جديد. عندما ينخفض معامل الصحة إلى القاع، يجب أن تستسلم --- ماذا يعني كسر خط دفاع EOA؟ معناه وضع جميع الأموال على الطاولة للجميع لينقضوا عليها، أرى من الذي سيجرؤ على اللعب في نظام Fusion البيئي هذا
شاهد النسخة الأصليةرد0
TopBuyerForevervip
· 01-09 17:18
عاد مرة أخرى؟ لم أتمكن من فهم شيء جديد حول EIP-7702، وها هو يفتح ثغرة مباشرة --- تم سرقة PlasmaVault بسرعة كبيرة، هذا أمر غير معقول --- قلت دائماً إن خطة تجريد الحسابات الجديدة يجب أن تكون حذرة، ولكنها انتهت بالفشل مرة أخرى --- حقاً لا يمكن التهاون في تدقيق العقود، ثغرة صغيرة يمكن أن تكلفك الكثير --- مع هبوط نظام Fusion، كم ستتكبد من خسائر... DeFi لا يزال خطيراً جداً --- يومياً، إذا لم تتابع الأخبار، يتم اختراق مشروع آخر، هذا الإيقاع لا يطاق --- باب الاتصال الخارجي العشوائي؟ هذه الثغرة خطيرة جداً، مباشرةً تبتعد وتختفي --- التقنيات الجديدة يجب أن تُراجع أكثر من مرة، لا تتسرع في إطلاقها بشكل مكثف --- مرة أخرى ثغرة في العقود الذكية، لقد تلاشت معنوياتي تماماً --- أريد فقط أن أعرف كم كانت الخسائر هذه المرة، وهل ستؤثر على نظام Fusion بأكمله
شاهد النسخة الأصليةرد0
FomoAnxietyvip
· 01-08 03:53
عاد الأمر مرة أخرى، نفس السيناريو كل مرة...EIP-7702 لا يمكنه إيقاف هؤلاء الأشخاص --- يبدو أن مفهوم التجريد الحسابي لم يكن جاهزًا تمامًا قبل أن يُستخدم، وفي النهاية ستدفع الثمن --- هذه الموجة من PlasmaVault انتهت مباشرة، تم نهب الخزنة وهذا غير جيد حقًا --- وعدتم بمراجعة التدقيق مرارًا وتكرارًا، لكن النتيجة كانت فشل في العقد الأساسي، وهذا محرج --- DeFi دائمًا ما يكون عالي العائد وعالي المخاطر، يبدو أنه يجب أن نكون أكثر حذرًا --- خطة عقد التوقف المفاجئ كانت أيضًا مذهلة، التقنية حقًا سيف ذو حدين --- كل مرة يحدث ذلك، تظهر ثغرات بعد أيام قليلة من إصدار تقنية جديدة، متى ستتوقف هذه الأمور --- هذه المرة، من المسؤول؟ هل فريق المشروع أم فريق الأمان لم يبذل جهدًا كافيًا
شاهد النسخة الأصليةرد0
Token_Sherpavip
· 01-07 04:37
ضجة eip-7702 بدون التدقيقات... حركة كلاسيكية. التجريد الحسابي هو مجرد تعقيد التمويل التقليدي متخفيًا في زي العملات الرقمية بصراحة
شاهد النسخة الأصليةرد0
TestnetNomadvip
· 01-07 04:35
عاد مرة أخرى؟ EIP-7702 لا يزال يمكن أن ينقلب هكذا، حقًا مذهل --- خطة التجريد للحسابات تبدو متقدمة، لكن في النهاية لم يتم إصلاح العقد الأساسي، مضحك جدًا --- تم تفريغ PlasmaVault مباشرة، هذا هو السبب في أنني لا أتعامل أبدًا مع مشاريع جديدة لم تخضع لعدة عمليات تدقيق --- أشعر أنه يوجد ثغرات جديدة كل أسبوع، هل لا تزال هذه البيئة قابلة للعب؟ --- ثغرة في الدفاع أدت إلى استدعاءات عشوائية، من المذهل أن تظهر أخطاء بسيطة كهذه --- قلت لكم، أموال السلسلة ليست دائمًا آمنة، في النهاية يجب الاعتماد على تدقيق الكود بشكل موثوق --- عند نشر عقد وقف الخسارة يتم سحب الأموال مباشرة، هذا الأسلوب هو مسار هجوم درسي بحت
شاهد النسخة الأصليةرد0
DustCollectorvip
· 01-07 04:34
يبدو أن مجموعة EIP-7702 جديدة ومبتكرة، لكن في النهاية وقعت في نفس المشاكل القديمة، ويجب أن يكون التدقيق أكثر حزمًا.
شاهد النسخة الأصليةرد0
ParanoiaKingvip
· 01-07 04:22
عاد مرة أخرى، EIP-7702 ليست آمنة أيضًا، التفاصيل حقًا شيطان.
شاهد النسخة الأصليةرد0
OldLeekMastervip
· 01-07 04:11
مرة أخرى هذه الحيلة، EIP-7702 لا يمكن أن تمنع، تدقيق أي تدقيق
شاهد النسخة الأصليةرد0
MetaNomadvip
· 01-07 04:11
هذه نفس الحيلة مرة أخرى، تدقيق العقود لا يواكب سرعة التطوير، يجب على هذه المشاريع أن تتأمل وتفكر في الأمر
شاهد النسخة الأصليةرد0
عرض المزيد
  • تثبيت