IPOR Labs mengungkapkan insiden keamanan sebesar $336.000 yang mempengaruhi vault USDC Fusion-nya di Arbitrum. Pelanggaran tersebut memanfaatkan validasi yang tidak cukup dalam mekanisme fuse yang digabungkan dengan fitur delegasi EIP-7702, memungkinkan penyerang untuk mengompromikan keamanan dana. Aset yang dicuri kemudian dijembatani ke Ethereum dan diproses melalui protokol privasi, menyulitkan upaya pemulihan. Tim pengembang merespons dengan cepat dengan memulai pengembalian dana penuh yang didukung oleh treasury untuk deposan yang terdampak. Yang penting, audit keamanan mengonfirmasi bahwa sistem vault lain dalam protokol tetap utuh dan aman. Insiden ini menyoroti pentingnya validasi input yang komprehensif dan perlindungan delegasi dalam arsitektur kontrak pintar DeFi—sebuah pelajaran yang bergema di seluruh ekosistem saat protokol memperluas operasi lintas rantai.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
15 Suka
Hadiah
15
8
Posting ulang
Bagikan
Komentar
0/400
HashBard
· 01-09 21:37
ngl, hal-hal delegasi EIP-7702 yang menghantam mereka seperti itu... terasa seperti menonton film yang sama berulang-ulang. celah validasi + jembatan privasi = pemulihan yang hilang. setidaknya mereka tidak melakukan kolaps total & benar-benar mengembalikan dana orang. itu adalah twist plot yang tidak lagi diharapkan siapa pun jujur
Lihat AsliBalas0
HackerWhoCares
· 01-08 02:49
Ada lagi jebakan validasi, kali ini giliran EIP-7702.. vault diserang sebanyak 33.6 ribu begitu saja? Pengembalian dana cepat cukup profesional sih tapi
Lihat AsliBalas0
BearMarketMonk
· 01-07 19:52
330 ribu dolar, terdengar banyak, tapi ini adalah rutinitas DeFi—setiap kali berkata menyerap pelajaran, lain kali jatuh ke lubang yang sama. EIP-7702 fitur baru ini langsung berubah jadi alat kejahatan, cukup ironis.
Untung mereka menambalnya, tapi kau bayangkan berapa banyak proyek yang sama sekali tidak mampu ganti rugi? Bertahan hidup di siklus ini saja sudah menang.
Mekanisme verifikasi semacam ini benar-benar seharusnya diajarkan ulang dari nol ke seluruh ekosistem. Sejarah selalu berulang.
Jujur saja, ketika melihat kalimat "keamanan sistem vault lainnya" aku tertawa...sampai bug berikutnya ditemukan.
Harga ekspansi lintas rantai ya, setiap kali harus menggunakan uang tunai untuk coba-coba. Ini adalah biaya inovasi sih.
Tunggu, mereka benar-benar mengganti sepenuhnya? Pasti sangat kaya...baru di saat ini bisa lihat siapa yang serius berbisnis.
Sekali lagi membuktikan, hacker cerdas selangkah lebih maju dari developer cerdas—ini namanya efisiensi pasar.
Lihat AsliBalas0
NFTFreezer
· 01-07 19:51
Satu lagi vault yang diserang, EIP-7702 tampaknya memiliki risiko yang cukup besar saat ini
Lihat AsliBalas0
DegenWhisperer
· 01-07 19:48
Ini lagi-lagi karena kurangnya verifikasi yang menyebabkan kegagalan... Apakah kali ini sudah dipelajari?
Lihat AsliBalas0
MetaverseMortgage
· 01-07 19:44
Lagi-lagi masalah validasi, EIP-7702 ini benar-benar harus hati-hati
Lihat AsliBalas0
ContractTester
· 01-07 19:42
Lagi-lagi EIP-7702 yang jadi biang kerok, validation ini memang perlu diperhatikan dengan serius
---
336 ribu dolar begitu saja hilang, sekali protokol privasi dijalankan orang tidak bisa dilacak
---
Tapi harus kasih nilai ke IPOR satu, minimal tidak saling lempar tanggung jawab, langsung ganti rugi penuh, sikap ini layak dihargai
---
Operasi lintas rantai ini benar-benar kotak Pandora, setiap kali selalu ada kejutan baru
---
Vault lainnya aman ini yang paling krusial, kalau tidak begitu seluruh ekosistem bisa ikut tenggelam
---
Kombinasi EIP-7702+delegation itu pukulan berkombinasi, arsitek DeFi harus introspeksi diri
---
Protokol privasi cuci uang satu paket lengkap, recovery mungkin jangan harap-harap lagi...
Lihat AsliBalas0
CoconutWaterBoy
· 01-07 19:30
Satu lagi EIP-7702 yang bermasalah, mengapa tidak melarang saja hal ini
IPOR Labs mengungkapkan insiden keamanan sebesar $336.000 yang mempengaruhi vault USDC Fusion-nya di Arbitrum. Pelanggaran tersebut memanfaatkan validasi yang tidak cukup dalam mekanisme fuse yang digabungkan dengan fitur delegasi EIP-7702, memungkinkan penyerang untuk mengompromikan keamanan dana. Aset yang dicuri kemudian dijembatani ke Ethereum dan diproses melalui protokol privasi, menyulitkan upaya pemulihan. Tim pengembang merespons dengan cepat dengan memulai pengembalian dana penuh yang didukung oleh treasury untuk deposan yang terdampak. Yang penting, audit keamanan mengonfirmasi bahwa sistem vault lain dalam protokol tetap utuh dan aman. Insiden ini menyoroti pentingnya validasi input yang komprehensif dan perlindungan delegasi dalam arsitektur kontrak pintar DeFi—sebuah pelajaran yang bergema di seluruh ekosistem saat protokol memperluas operasi lintas rantai.