【BitTui】Another smart contract vulnerability incident. Security teams detected suspicious activities in the Fusion ecosystem — the problem stems from foundational contracts where EOA accounts controlled through EIP-7702 technology have defensive vulnerabilities. What does this mean? Essentially, this vulnerability opens the door to arbitrary external calls, giving attackers an opportunity. They took the chance to deploy a malicious circuit breaker contract for PlasmaVault, directly siphoning funds from the vault. These types of DeFi security incidents remind us that even emerging account abstraction solutions require repeated audits — minor vulnerabilities can become gaps leading to fund loss in seconds.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 9
أعجبني
9
9
إعادة النشر
مشاركة
تعليق
0/400
HypotheticalLiquidator
· 01-10 00:50
Here's the translation to ar-SA:
---
بدأ من جديد، حتى EIP-7702 هذا الابتكار الجديد لم يوقف ألسنة هؤلاء المتلاعبين، إنها فعلاً حلقات سقوط الدومينو للمخاطر النظامية
---
تم امتصاص PlasmaVault مباشرة... هذا هو الشعور الذي تشعر به في تداول الرافعة المالية، حيث ينفجر الموضع بأكمله بسبب فجوة تفصيلية واحدة
---
خطط الحسابات المجردة قد تكون شائعة، لكن عتبات التحكم في المخاطر لا تعني شيئاً... في النهاية، ما زلنا بحاجة إلى الاعتماد على التدقيق المتكرر للنجاة
---
خسرت Fusion هذه الجولة بشكل كبير، لم تتمكن أسعار التصفية حتى من الاستجابة قبل امتصاصها، هذا هو ما يسمى حقاً بالتأثير السلبي النظامي
---
كل مرة هكذا... تقنية جديدة، نظام بيئي جديد، فجوة جديدة، انفجار جديد. عندما ينخفض معامل الصحة إلى القاع، يجب أن تستسلم
---
ماذا يعني كسر خط دفاع EOA؟ معناه وضع جميع الأموال على الطاولة للجميع لينقضوا عليها، أرى من الذي سيجرؤ على اللعب في نظام Fusion البيئي هذا
شاهد النسخة الأصليةرد0
TopBuyerForever
· 01-09 17:18
عاد مرة أخرى؟ لم أتمكن من فهم شيء جديد حول EIP-7702، وها هو يفتح ثغرة مباشرة
---
تم سرقة PlasmaVault بسرعة كبيرة، هذا أمر غير معقول
---
قلت دائماً إن خطة تجريد الحسابات الجديدة يجب أن تكون حذرة، ولكنها انتهت بالفشل مرة أخرى
---
حقاً لا يمكن التهاون في تدقيق العقود، ثغرة صغيرة يمكن أن تكلفك الكثير
---
مع هبوط نظام Fusion، كم ستتكبد من خسائر... DeFi لا يزال خطيراً جداً
---
يومياً، إذا لم تتابع الأخبار، يتم اختراق مشروع آخر، هذا الإيقاع لا يطاق
---
باب الاتصال الخارجي العشوائي؟ هذه الثغرة خطيرة جداً، مباشرةً تبتعد وتختفي
---
التقنيات الجديدة يجب أن تُراجع أكثر من مرة، لا تتسرع في إطلاقها بشكل مكثف
---
مرة أخرى ثغرة في العقود الذكية، لقد تلاشت معنوياتي تماماً
---
أريد فقط أن أعرف كم كانت الخسائر هذه المرة، وهل ستؤثر على نظام Fusion بأكمله
شاهد النسخة الأصليةرد0
FomoAnxiety
· 01-08 03:53
عاد الأمر مرة أخرى، نفس السيناريو كل مرة...EIP-7702 لا يمكنه إيقاف هؤلاء الأشخاص
---
يبدو أن مفهوم التجريد الحسابي لم يكن جاهزًا تمامًا قبل أن يُستخدم، وفي النهاية ستدفع الثمن
---
هذه الموجة من PlasmaVault انتهت مباشرة، تم نهب الخزنة وهذا غير جيد حقًا
---
وعدتم بمراجعة التدقيق مرارًا وتكرارًا، لكن النتيجة كانت فشل في العقد الأساسي، وهذا محرج
---
DeFi دائمًا ما يكون عالي العائد وعالي المخاطر، يبدو أنه يجب أن نكون أكثر حذرًا
---
خطة عقد التوقف المفاجئ كانت أيضًا مذهلة، التقنية حقًا سيف ذو حدين
---
كل مرة يحدث ذلك، تظهر ثغرات بعد أيام قليلة من إصدار تقنية جديدة، متى ستتوقف هذه الأمور
---
هذه المرة، من المسؤول؟ هل فريق المشروع أم فريق الأمان لم يبذل جهدًا كافيًا
شاهد النسخة الأصليةرد0
Token_Sherpa
· 01-07 04:37
ضجة eip-7702 بدون التدقيقات... حركة كلاسيكية. التجريد الحسابي هو مجرد تعقيد التمويل التقليدي متخفيًا في زي العملات الرقمية بصراحة
شاهد النسخة الأصليةرد0
TestnetNomad
· 01-07 04:35
عاد مرة أخرى؟ EIP-7702 لا يزال يمكن أن ينقلب هكذا، حقًا مذهل
---
خطة التجريد للحسابات تبدو متقدمة، لكن في النهاية لم يتم إصلاح العقد الأساسي، مضحك جدًا
---
تم تفريغ PlasmaVault مباشرة، هذا هو السبب في أنني لا أتعامل أبدًا مع مشاريع جديدة لم تخضع لعدة عمليات تدقيق
---
أشعر أنه يوجد ثغرات جديدة كل أسبوع، هل لا تزال هذه البيئة قابلة للعب؟
---
ثغرة في الدفاع أدت إلى استدعاءات عشوائية، من المذهل أن تظهر أخطاء بسيطة كهذه
---
قلت لكم، أموال السلسلة ليست دائمًا آمنة، في النهاية يجب الاعتماد على تدقيق الكود بشكل موثوق
---
عند نشر عقد وقف الخسارة يتم سحب الأموال مباشرة، هذا الأسلوب هو مسار هجوم درسي بحت
شاهد النسخة الأصليةرد0
DustCollector
· 01-07 04:34
يبدو أن مجموعة EIP-7702 جديدة ومبتكرة، لكن في النهاية وقعت في نفس المشاكل القديمة، ويجب أن يكون التدقيق أكثر حزمًا.
شاهد النسخة الأصليةرد0
ParanoiaKing
· 01-07 04:22
عاد مرة أخرى، EIP-7702 ليست آمنة أيضًا، التفاصيل حقًا شيطان.
شاهد النسخة الأصليةرد0
OldLeekMaster
· 01-07 04:11
مرة أخرى هذه الحيلة، EIP-7702 لا يمكن أن تمنع، تدقيق أي تدقيق
شاهد النسخة الأصليةرد0
MetaNomad
· 01-07 04:11
هذه نفس الحيلة مرة أخرى، تدقيق العقود لا يواكب سرعة التطوير، يجب على هذه المشاريع أن تتأمل وتفكر في الأمر
مشروع Fusion البيئي DeFi يتعرض لهجوم: ثغرة في العقود الذكية تؤدي إلى سرقة الأموال
【BitTui】Another smart contract vulnerability incident. Security teams detected suspicious activities in the Fusion ecosystem — the problem stems from foundational contracts where EOA accounts controlled through EIP-7702 technology have defensive vulnerabilities. What does this mean? Essentially, this vulnerability opens the door to arbitrary external calls, giving attackers an opportunity. They took the chance to deploy a malicious circuit breaker contract for PlasmaVault, directly siphoning funds from the vault. These types of DeFi security incidents remind us that even emerging account abstraction solutions require repeated audits — minor vulnerabilities can become gaps leading to fund loss in seconds.