Projeto DeFi do ecossistema Fusion sofre ataque: vulnerabilidade no contrato inteligente leva a roubo de fundos

robot
Geração do resumo em andamento

【比推】Mais um incidente de vulnerabilidade em contratos inteligentes. A equipa de segurança detectou atividades suspeitas no ecossistema Fusion — o problema está no contrato base, uma conta EOA controlada pela tecnologia EIP-7702 do projeto apresenta uma vulnerabilidade de defesa. O que significa? Significa que essa vulnerabilidade abriu a porta para chamadas externas arbitrárias, dando oportunidade aos atacantes. Aproveitando-se disso, eles implantaram um contrato de fallback malicioso no PlasmaVault, retirando fundos diretamente do cofre. Este tipo de incidente de segurança em DeFi nos lembra que, mesmo os novos esquemas de abstração de contas, precisam de auditorias rigorosas, pois vulnerabilidades em detalhes podem se transformar em brechas para perda de fundos.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 7
  • Repostar
  • Compartilhar
Comentário
0/400
FomoAnxietyvip
· 8h atrás
Já chega, sempre o mesmo roteiro... EIP-7702 também não consegue impedir esse pessoal --- A abstração de contas ainda não parece estar pronta para uso, cedo ou tarde vai acabar levando com o pé esquerdo --- PlasmaVault foi direto ao fracasso, o cofre foi saqueado, realmente não está bom --- Prometeram auditorias recorrentes, mas ainda assim deu problema na contrato base, que situação embaraçosa --- DeFi é sempre de alto retorno, alto risco, parece que tenho que ficar mais atento --- A estratégia do contrato de interrupção também foi genial, a tecnologia realmente é uma espada de dois gumes --- Sempre assim, quando uma nova tecnologia surge, logo aparece uma vulnerabilidade, quando é que isso vai acabar? --- Desta vez, de quem é a responsabilidade? Da equipe do projeto ou do time de segurança que não fez o suficiente
Ver originalResponder0
Token_Sherpavip
· 01-07 04:37
eip-7702 hype sem as auditorias... movimento clássico. abstração de contas é apenas complexidade tradicional disfarçada de cripto, na minha opinião
Ver originalResponder0
TestnetNomadvip
· 01-07 04:35
Ainda aqui? O EIP-7702 pode acabar assim também, realmente impressionante --- A solução de abstração de contas parece avançada, mas no final das contas ainda é um contrato básico mal feito, risível --- PlasmaVault foi diretamente esvaziado, é por isso que nunca toco em projetos novos que ainda não passaram por várias auditorias --- Sinto que agora há novas vulnerabilidades toda semana, ainda dá para jogar neste ecossistema? --- A vulnerabilidade na linha de defesa que permite chamadas arbitrárias é realmente absurdo, erros tão básicos não deveriam acontecer --- Eu já dizia, o dinheiro na cadeia nunca é tão seguro assim, no final das contas ainda depende de auditoria de código para garantir confiabilidade --- O contrato de circuit breaker, ao ser implantado, já retira fundos imediatamente, essa operação é um exemplo clássico de caminho de ataque
Ver originalResponder0
DustCollectorvip
· 01-07 04:34
EIP-7702 esta coisa parece bastante inovadora, mas acabou por cair nos velhos problemas, a auditoria realmente precisa de ser mais rigorosa
Ver originalResponder0
ParanoiaKingvip
· 01-07 04:22
Mais uma vez, o EIP-7702 também não é seguro, os detalhes são realmente o diabo
Ver originalResponder0
OldLeekMastervip
· 01-07 04:11
Mais uma vez essa tática, o EIP-7702 também não consegue impedir, uma auditoria de merda, que auditoria é essa
Ver originalResponder0
MetaNomadvip
· 01-07 04:11
Mais uma vez essa rotina, a auditoria de contratos não acompanha a velocidade de desenvolvimento, esses projetos realmente deveriam refletir sobre isso
Ver originalResponder0
  • Marcar

Negocie criptomoedas a qualquer hora e em qualquer lugar
qrCode
Escaneie o código para baixar o app da Gate
Comunidade
Português (Brasil)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)