IPOR Labs divulgó un incidente de seguridad de $336,000 que afectó a su bóveda USDC Fusion en Arbitrum. La brecha explotó una validación insuficiente en el mecanismo fuse combinada con las funciones de delegación EIP-7702, lo que permitió a los atacantes comprometer la seguridad de los fondos. Los activos robados fueron posteriormente puenteados a Ethereum y procesados a través de protocolos de privacidad, lo que complicó los esfuerzos de recuperación. El equipo de desarrollo respondió rápidamente iniciando un reembolso completo respaldado por el tesoro para los depositantes afectados. Es importante destacar que las auditorías de seguridad confirman que otros sistemas de bóvedas dentro del protocolo permanecen intactos y seguros. Este incidente resalta la importancia crítica de una validación exhaustiva de entradas y salvaguardas de delegación en la arquitectura de contratos inteligentes DeFi, una lección que resuena en todo el ecosistema a medida que los protocolos escalan operaciones cross-chain.
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
15 me gusta
Recompensa
15
8
Republicar
Compartir
Comentar
0/400
HashBard
· 01-09 21:37
Ngl, lo de la delegación EIP-7702 que les golpea así... se siente como ver la misma película en bucle. lagunas de validación + puentes de privacidad = rip recuperación. al menos no hicieron un colapso total y realmente devolvieron el dinero a la gente. esa es la vuelta de tuerca que ya nadie espera, la verdad
Ver originalesResponder0
HackerWhoCares
· 01-08 02:49
Otra trampa de validación, esta vez le toca a EIP-7702... ¿El vault fue saqueado por 336,000 así? La devolución rápida es bastante profesional, sin embargo.
Ver originalesResponder0
BearMarketMonk
· 01-07 19:52
33万 dólares, suena mucho, pero esa es la rutina de DeFi — cada vez se dice que se aprenden las lecciones, pero la próxima vez se cae en la misma trampa. La nueva característica EIP-7702 se convirtió directamente en una herramienta para cometer delitos, qué irónico.
Por suerte, la corrigieron, pero piensa en cuántos proyectos simplemente no pueden permitirse perder tanto. Sobrevivir en este ciclo ya es una victoria.
Los mecanismos de verificación, cosas tan básicas, realmente deberían ser enseñadas desde cero a todo el ecosistema. La historia siempre se repite.
Para ser honesto, cuando leí la frase "otros sistemas vault seguros" me reí... hasta que se descubrió la próxima vulnerabilidad.
El costo de la expansión entre cadenas, siempre hay que arriesgar dinero real para probar y equivocarse. Ese debe ser el costo de la innovación.
Espera, ¿realmente compensaron todo? Entonces deben ser muy ricos... Solo en estos momentos se puede ver quién realmente trabaja en serio.
Una vez más se demuestra que los hackers inteligentes siempre van un paso adelante de los desarrolladores inteligentes — eso se llama eficiencia del mercado.
Ver originalesResponder0
NFTFreezer
· 01-07 19:51
Otro vault ha sido explotado, la cosa de EIP-7702 parece tener un riesgo bastante alto ahora
Ver originalesResponder0
DegenWhisperer
· 01-07 19:48
Otra vez, por una verificación insuficiente que arruinó todo... ¿Aprendí esta vez?
Ver originalesResponder0
MetaverseMortgage
· 01-07 19:44
Otra vez la culpa de la validación, hay que tener mucho cuidado con EIP-7702
Ver originalesResponder0
ContractTester
· 01-07 19:42
Otra vez EIP-7702 causando problemas, la validación realmente hay que prestarle atención
---
33.6 mil dólares simplemente desaparecieron, nadie puede encontrar a las personas que implementaron el protocolo de privacidad
---
Pero al menos puntuaron IPOR, no echaron la culpa a otros, pagaron en su totalidad, esa actitud es digna de elogio
---
Las operaciones entre cadenas son realmente la caja de Pandora, cada vez sacan nuevas ideas
---
Otros vaults están bien, eso es lo más importante, si no, todo el ecosistema terminaría siendo sacrificado
---
EIP-7702+delegation, los arquitectos de DeFi deberían reflexionar
---
El lavado de dinero con el protocolo de privacidad, ni pensarlo en la recuperación...
Ver originalesResponder0
CoconutWaterBoy
· 01-07 19:30
Otro problema con EIP-7702, ¿por qué no prohiben esta cosa?
IPOR Labs divulgó un incidente de seguridad de $336,000 que afectó a su bóveda USDC Fusion en Arbitrum. La brecha explotó una validación insuficiente en el mecanismo fuse combinada con las funciones de delegación EIP-7702, lo que permitió a los atacantes comprometer la seguridad de los fondos. Los activos robados fueron posteriormente puenteados a Ethereum y procesados a través de protocolos de privacidad, lo que complicó los esfuerzos de recuperación. El equipo de desarrollo respondió rápidamente iniciando un reembolso completo respaldado por el tesoro para los depositantes afectados. Es importante destacar que las auditorías de seguridad confirman que otros sistemas de bóvedas dentro del protocolo permanecen intactos y seguros. Este incidente resalta la importancia crítica de una validación exhaustiva de entradas y salvaguardas de delegación en la arquitectura de contratos inteligentes DeFi, una lección que resuena en todo el ecosistema a medida que los protocolos escalan operaciones cross-chain.