IPOR Labs披露了一起影响其Arbitrum上的USDC Fusion金库的安全事件,损失金额为336,000美元。此次漏洞利用了Fuse机制中验证不足的问题,结合EIP-7702委托功能,使攻击者能够危及资金安全。被盗资产随后被桥接到以太坊并通过隐私协议处理,增加了追踪和恢复的难度。开发团队迅速响应,启动了由金库全额担保的退款措施,保障受影响存款人的权益。值得注意的是,安全审计确认协议内其他金库系统未受影响,依然安全可靠。这一事件凸显了在DeFi智能合约架构中进行全面输入验证和委托保护的重要性——随着协议跨链操作的扩大,这一教训在整个生态系统中具有重要意义。

ETH-0.5%
查看原文
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 8
  • 转发
  • 分享
评论
0/400
HashBardvip
· 01-09 21:37
说实话,EIP-7702 委托的事情这样袭击他们……感觉就像在反复看同一部电影。验证漏洞 + 隐私桥接 = 破产恢复。至少他们没有彻底崩盘,实际上还退还了用户的钱。说实话,这已经不是什么意料之外的剧情转折了
查看原文回复0
HackerWhoCaresvip
· 01-08 02:49
又来一个validation的坑,这次轮到EIP-7702了。。vault被薅33.6万就这样?快速退款还挺职业的不过
回复0
熊市苦修僧vip
· 01-07 19:52
33万刀,听起来很多,但这就是DeFi的日常——每次都说吸取教训,下次还是同样的坑。EIP-7702这波新特性直接沦为作案工具,挺讽刺的。 还好他们补了,但你想想有多少项目根本赔不起?这周期里能活下来就算赢了。 验证机制这种基础的东西真的该从零开始重新教育整个生态。历史永远在重演。 说实话,看到"其他vault系统安全"这句话时我是笑的...直到下一次漏洞被发现。 跨链扩容的代价啊,每次都要用真金白银去试错。这就是创新的成本吧。 等等,他们真的全额赔了?那得多富有啊...这种时候才能看出谁是认真做事的。 又一次证明了,聪明的黑客比聪明的开发者快一步——这就叫市场效率吧。
回复0
NFT大冰箱vip
· 01-07 19:51
又一个vault被薅羊毛,EIP-7702这玩意儿现在看起来风险挺大啊
回复0
Degen Whisperervip
· 01-07 19:48
又是验证不足搞砸的...这次学到没
回复0
MetaverseMortgagevip
· 01-07 19:44
又一个validation的锅,EIP-7702这东西真的得小心
回复0
智能合约试错员vip
· 01-07 19:42
又是EIP-7702惹的祸,validation这东西真得上心啊 --- 33.6万美刀就这么没了,隐私协议一套下来人都找不着 --- 不过得分IPOR一个,至少没甩锅,直接全额赔付,这态度值得 --- 跨链操作真就是潘多拉魔盒,每次都能翻出新花样来 --- 其他vault没事这最关键,要不然整个生态都得陪葬 --- EIP-7702+delegation组合拳,DeFi架构师们该反思了 --- 隐私协议洗币一条龙,recovery还是别想了吧...
回复0
CoconutWaterBoyvip
· 01-07 19:30
又一个EIP-7702踩坑,咋不把这东西禁了呢
回复0
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)