مشروع Fusion البيئي DeFi يتعرض لهجوم: ثغرة في العقود الذكية تؤدي إلى سرقة الأموال

robot
إنشاء الملخص قيد التقدم

【BitTui】Another smart contract vulnerability incident. Security teams detected suspicious activities in the Fusion ecosystem — the problem stems from foundational contracts where EOA accounts controlled through EIP-7702 technology have defensive vulnerabilities. What does this mean? Essentially, this vulnerability opens the door to arbitrary external calls, giving attackers an opportunity. They took the chance to deploy a malicious circuit breaker contract for PlasmaVault, directly siphoning funds from the vault. These types of DeFi security incidents remind us that even emerging account abstraction solutions require repeated audits — minor vulnerabilities can become gaps leading to fund loss in seconds.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 7
  • إعادة النشر
  • مشاركة
تعليق
0/400
FomoAnxietyvip
· منذ 4 س
عاد الأمر مرة أخرى، نفس السيناريو كل مرة...EIP-7702 لا يمكنه إيقاف هؤلاء الأشخاص --- يبدو أن مفهوم التجريد الحسابي لم يكن جاهزًا تمامًا قبل أن يُستخدم، وفي النهاية ستدفع الثمن --- هذه الموجة من PlasmaVault انتهت مباشرة، تم نهب الخزنة وهذا غير جيد حقًا --- وعدتم بمراجعة التدقيق مرارًا وتكرارًا، لكن النتيجة كانت فشل في العقد الأساسي، وهذا محرج --- DeFi دائمًا ما يكون عالي العائد وعالي المخاطر، يبدو أنه يجب أن نكون أكثر حذرًا --- خطة عقد التوقف المفاجئ كانت أيضًا مذهلة، التقنية حقًا سيف ذو حدين --- كل مرة يحدث ذلك، تظهر ثغرات بعد أيام قليلة من إصدار تقنية جديدة، متى ستتوقف هذه الأمور --- هذه المرة، من المسؤول؟ هل فريق المشروع أم فريق الأمان لم يبذل جهدًا كافيًا
شاهد النسخة الأصليةرد0
Token_Sherpavip
· 01-07 04:37
ضجة eip-7702 بدون التدقيقات... حركة كلاسيكية. التجريد الحسابي هو مجرد تعقيد التمويل التقليدي متخفيًا في زي العملات الرقمية بصراحة
شاهد النسخة الأصليةرد0
TestnetNomadvip
· 01-07 04:35
عاد مرة أخرى؟ EIP-7702 لا يزال يمكن أن ينقلب هكذا، حقًا مذهل --- خطة التجريد للحسابات تبدو متقدمة، لكن في النهاية لم يتم إصلاح العقد الأساسي، مضحك جدًا --- تم تفريغ PlasmaVault مباشرة، هذا هو السبب في أنني لا أتعامل أبدًا مع مشاريع جديدة لم تخضع لعدة عمليات تدقيق --- أشعر أنه يوجد ثغرات جديدة كل أسبوع، هل لا تزال هذه البيئة قابلة للعب؟ --- ثغرة في الدفاع أدت إلى استدعاءات عشوائية، من المذهل أن تظهر أخطاء بسيطة كهذه --- قلت لكم، أموال السلسلة ليست دائمًا آمنة، في النهاية يجب الاعتماد على تدقيق الكود بشكل موثوق --- عند نشر عقد وقف الخسارة يتم سحب الأموال مباشرة، هذا الأسلوب هو مسار هجوم درسي بحت
شاهد النسخة الأصليةرد0
DustCollectorvip
· 01-07 04:34
يبدو أن مجموعة EIP-7702 جديدة ومبتكرة، لكن في النهاية وقعت في نفس المشاكل القديمة، ويجب أن يكون التدقيق أكثر حزمًا.
شاهد النسخة الأصليةرد0
ParanoiaKingvip
· 01-07 04:22
عاد مرة أخرى، EIP-7702 ليست آمنة أيضًا، التفاصيل حقًا شيطان.
شاهد النسخة الأصليةرد0
OldLeekMastervip
· 01-07 04:11
مرة أخرى هذه الحيلة، EIP-7702 لا يمكن أن تمنع، تدقيق أي تدقيق
شاهد النسخة الأصليةرد0
MetaNomadvip
· 01-07 04:11
هذه نفس الحيلة مرة أخرى، تدقيق العقود لا يواكب سرعة التطوير، يجب على هذه المشاريع أن تتأمل وتفكر في الأمر
شاهد النسخة الأصليةرد0
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.55Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.63Kعدد الحائزين:3
    0.15%
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.56Kعدد الحائزين:1
    0.00%
  • تثبيت