GoPlus: في الآونة الأخيرة، أثار EIP-7702 عدة هجمات على العقود، ونوصي فريق المشروع بتعزيز تدابير حماية هجوم القرض الفوري.

DailyNews
DEFI‎-2.72%

PANews 9 يوليو ، وفقًا لوكالة الأمن GoPlus ، تم استخدام خصائص EIP-7702 في العديد من حالات هجوم العقود الأخيرة لتجاوز آليات فحص الأمان داخل السلسلة ، بما في ذلك msg.sender == tx.origin و msg.sender == owner ، مما أدى إلى هجوم القرض الفوري ومشكلات التلاعب بالأسعار ، حيث بلغت الخسائر ما يقرب من مليون دولار. تُظهر تحليلات الحالات أن المهاجمين نفذوا الهجمات من خلال تفويض ضار ، مما أثر على مشاريع التمويل اللامركزي المعروفة بما في ذلك QuickConverter @QuickswapDEX والعديد من أحواض CSM. إن تنفيذ EIP-7702 يمنح عناوين EOA القدرة على العمل كعقود ذكية، مما يؤدي إلى فشل المنطق الأمني التقليدي. تقترح GoPlus على مشاريع التمويل اللامركزي تعزيز حماية هجوم القرض الفوري وحماية هجوم إعادة الإدخال، وإعادة بناء منطق فحص EOA وإدارة الأذونات، ومراقبة حالة تفويض المفوضين لعناوين المسؤولين باستمرار، لمنع المخاطر المحتملة.

شاهد النسخة الأصلية
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة من مصادر خارجية ولا تمثل آراء أو مواقف Gate. المحتوى المعروض في هذه الصفحة هو لأغراض مرجعية فقط ولا يشكّل أي نصيحة مالية أو استثمارية أو قانونية. لا تضمن Gate دقة أو اكتمال المعلومات، ولا تتحمّل أي مسؤولية عن أي خسائر ناتجة عن استخدام هذه المعلومات. تنطوي الاستثمارات في الأصول الافتراضية على مخاطر عالية وتخضع لتقلبات سعرية كبيرة. قد تخسر كامل رأس المال المستثمر. يرجى فهم المخاطر ذات الصلة فهمًا كاملًا واتخاذ قرارات مدروسة بناءً على وضعك المالي وقدرتك على تحمّل المخاطر. للتفاصيل، يرجى الرجوع إلى إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات