IPOR Labs раскрыла инцидент с безопасностью на сумму 336 000 долларов, повлиявший на их хранилище USDC Fusion на Arbitrum. Уязвимость была использована из-за недостаточной проверки в механизме fuse в сочетании с функциями делегирования EIP-7702, что позволило злоумышленникам скомпрометировать безопасность средств. Украденные активы впоследствии были переведены на Ethereum и обработаны через протоколы конфиденциальности, усложняя восстановление. Команда разработчиков быстро отреагировала, инициировав полное возмещение средств, обеспеченное казначейством, для пострадавших вкладчиков. Важно отметить, что проверки безопасности подтверждают, что другие системы хранилищ внутри протокола остаются неповрежденными и безопасными. Этот инцидент подчеркивает критическую важность всесторонней проверки входных данных и мер защиты делегирования в архитектуре DeFi смарт-контрактов — урок, который резонирует во всей экосистеме по мере масштабирования протоколов кросс-чейн операций.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
15 Лайков
Награда
15
8
Репост
Поделиться
комментарий
0/400
HashBard
· 01-09 21:37
честно говоря, эта делегация EIP-7702, которая на них обрушилась... похоже на повторение одного и того же фильма. пробелы в валидации + мосты конфиденциальности = RIP восстановление. по крайней мере, они не устроили полный крах и действительно вернули деньги людям. это неожиданный поворот сюжета, которого уже никто не ожидает, честно говоря
Посмотреть ОригиналОтветить0
HackerWhoCares
· 01-08 02:49
Опять проблема с валидацией, на этот раз с EIP-7702... vault был украден на 336 000, и так просто? Быстрый возврат средств выглядит довольно профессионально, однако
Посмотреть ОригиналОтветить0
BearMarketMonk
· 01-07 19:52
330 тысяч баксов звучит много, но это повседневность DeFi — каждый раз говорят об извлечении уроков, а потом снова в те же ямы. EIP-7702 эта новая фишка прямо превратилась в инструмент преступления, довольно иронично.
Хорошо, что они закрыли уязвимость, но представляешь, сколько проектов просто не смогли бы это компенсировать? Выжить в этом цикле — уже победа.
Механизмы верификации, такие базовые вещи, действительно нужно переучивать экосистему с нуля. История вечно повторяется.
Честно, когда я прочитал "безопасность других vault-систем" — мне было смешно... пока не обнаружится следующая уязвимость.
Цена кросс-чейна и масштабирования, каждый раз приходится учиться на собственные ошибки. Вот такая стоимость инноваций.
Погоди, они правда всё полностью компенсировали? Должны быть весьма богаты... в такие моменты видно, кто действительно ответственно подходит к делу.
Ещё раз доказано, что умные хакеры на шаг быстрее умных разработчиков — вот это рыночная эффективность.
Посмотреть ОригиналОтветить0
NFTFreezer
· 01-07 19:51
Еще один vault был обманут, EIP-7702 сейчас кажется довольно рискованным.
Посмотреть ОригиналОтветить0
DegenWhisperer
· 01-07 19:48
Опять всё испортила из-за недостаточной проверки... В этот раз что-то усвоила, да?
Посмотреть ОригиналОтветить0
MetaverseMortgage
· 01-07 19:44
Еще одна проблема с валидацией, EIP-7702 — действительно нужно быть осторожным
Посмотреть ОригиналОтветить0
ContractTester
· 01-07 19:42
Опять проблема с EIP-7702, validation действительно нужно держать в поле зрения
---
33,6 тысяч долларов просто так исчезли, после установки протокола конфиденциальности найти кого-либо невозможно
---
Но за IPOR поставили балл, по крайней мере не перекладывали вину, сразу полностью компенсировали, такой подход заслуживает уважения
---
Кросс-чейн операции действительно как ящик Пандоры, каждый раз появляются новые фишки
---
Другие vault в порядке, это самое важное, иначе вся экосистема может пострадать
---
Комбинация EIP-7702+делегирование, DeFi-архитекторы должны задуматься
---
Мошенничество с протоколом конфиденциальности и отмывка денег — это целая цепочка, восстановление вряд ли возможно...
Посмотреть ОригиналОтветить0
CoconutWaterBoy
· 01-07 19:30
Еще одна проблема с EIP-7702, почему бы не запретить это?
IPOR Labs раскрыла инцидент с безопасностью на сумму 336 000 долларов, повлиявший на их хранилище USDC Fusion на Arbitrum. Уязвимость была использована из-за недостаточной проверки в механизме fuse в сочетании с функциями делегирования EIP-7702, что позволило злоумышленникам скомпрометировать безопасность средств. Украденные активы впоследствии были переведены на Ethereum и обработаны через протоколы конфиденциальности, усложняя восстановление. Команда разработчиков быстро отреагировала, инициировав полное возмещение средств, обеспеченное казначейством, для пострадавших вкладчиков. Важно отметить, что проверки безопасности подтверждают, что другие системы хранилищ внутри протокола остаются неповрежденными и безопасными. Этот инцидент подчеркивает критическую важность всесторонней проверки входных данных и мер защиты делегирования в архитектуре DeFi смарт-контрактов — урок, который резонирует во всей экосистеме по мере масштабирования протоколов кросс-чейн операций.