Fusion生态DeFi项目遭攻击:智能合约漏洞引发资金被盗事件

robot
摘要生成中

【比推】又一起智能合约漏洞事件。安全团队检测到Fusion生态内出现可疑活动——问题卡在基础合约上,项目方通过EIP-7702技术控制的EOA账户存在防线漏洞。啥意思?就是这个漏洞打开了任意外部调用的大门,给了攻击者机会。他们趁机为PlasmaVault部署了恶意的熔断合约,直接从金库里抽走了资金。这类DeFi安全事件提醒我们,即便是新兴的账户抽象方案也需要反复审计,细节漏洞分分钟能成为资金流失的缺口。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 7
  • 转发
  • 分享
评论
0/400
入场恐惧症vip
· 01-08 03:53
又来了,每次都是同样的剧本啊...EIP-7702也挡不住这帮人 --- 账户抽象这套东西感觉还没ready好就急着用,早晚还要吃亏 --- PlasmaVault这波直接寄了,金库被掏空了属实不太行 --- 说好的反复审计呢,结果还是在基础合约那儿翻车,这就尴尬了 --- DeFi永远是高收益高风险,看来得多留个心眼 --- 熔断合约那套路也是绝了,技术确实是把双刃剑啊 --- 每次都这样,新技术出来没几天就被爆出来有洞,什么时候才能消停 --- 这回又是谁的责任,项目方还是安全团队没尽力
回复0
Token_Sherpavip
· 01-07 04:37
EIP-7702 的炒作没有经过审计……经典操作。账户抽象其实只是传统金融复杂性的加密版本,坦白说
查看原文回复0
测试网游民vip
· 01-07 04:35
又来?EIP-7702还能这样翻车,真的绝了 --- 账户抽象方案听起来高级,结果还是基础合约没搞好,笑死 --- PlasmaVault直接被掏空,这就是为啥我从不碰还没经过N轮审计的新项目 --- 感觉现在每周都有新漏洞,这生态还能玩吗 --- 防线漏洞导致任意调用,这种低级错误都能出现真的离谱 --- 我就说嘛,链上的钱永远没那么安全,到头来还是得靠代码审计靠谱不靠谱 --- 熔断合约一部署就直接抽资金,这操作简直教科书级别的攻击路径
回复0
DustCollectorvip
· 01-07 04:34
EIP-7702这套东西看起来挺新鲜,结果还是栽在老毛病上,审计真的得狠一点
回复0
偏执之王vip
· 01-07 04:22
又来了,EIP-7702也不安全啊,细节真的是魔鬼
回复0
老韭当家vip
· 01-07 04:11
又是这套路,EIP-7702也防不住啊,审计个锤子审计
回复0
MetaNomadvip
· 01-07 04:11
又是这套路啊,合约审计跟不上开发速度,这帮项目真该反思反思
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)