【BitTui】Another smart contract vulnerability incident. Security teams detected suspicious activities in the Fusion ecosystem — the problem stems from foundational contracts where EOA accounts controlled through EIP-7702 technology have defensive vulnerabilities. What does this mean? Essentially, this vulnerability opens the door to arbitrary external calls, giving attackers an opportunity. They took the chance to deploy a malicious circuit breaker contract for PlasmaVault, directly siphoning funds from the vault. These types of DeFi security incidents remind us that even emerging account abstraction solutions require repeated audits — minor vulnerabilities can become gaps leading to fund loss in seconds.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 7
أعجبني
7
7
إعادة النشر
مشاركة
تعليق
0/400
FomoAnxiety
· منذ 4 س
عاد الأمر مرة أخرى، نفس السيناريو كل مرة...EIP-7702 لا يمكنه إيقاف هؤلاء الأشخاص
---
يبدو أن مفهوم التجريد الحسابي لم يكن جاهزًا تمامًا قبل أن يُستخدم، وفي النهاية ستدفع الثمن
---
هذه الموجة من PlasmaVault انتهت مباشرة، تم نهب الخزنة وهذا غير جيد حقًا
---
وعدتم بمراجعة التدقيق مرارًا وتكرارًا، لكن النتيجة كانت فشل في العقد الأساسي، وهذا محرج
---
DeFi دائمًا ما يكون عالي العائد وعالي المخاطر، يبدو أنه يجب أن نكون أكثر حذرًا
---
خطة عقد التوقف المفاجئ كانت أيضًا مذهلة، التقنية حقًا سيف ذو حدين
---
كل مرة يحدث ذلك، تظهر ثغرات بعد أيام قليلة من إصدار تقنية جديدة، متى ستتوقف هذه الأمور
---
هذه المرة، من المسؤول؟ هل فريق المشروع أم فريق الأمان لم يبذل جهدًا كافيًا
شاهد النسخة الأصليةرد0
Token_Sherpa
· 01-07 04:37
ضجة eip-7702 بدون التدقيقات... حركة كلاسيكية. التجريد الحسابي هو مجرد تعقيد التمويل التقليدي متخفيًا في زي العملات الرقمية بصراحة
شاهد النسخة الأصليةرد0
TestnetNomad
· 01-07 04:35
عاد مرة أخرى؟ EIP-7702 لا يزال يمكن أن ينقلب هكذا، حقًا مذهل
---
خطة التجريد للحسابات تبدو متقدمة، لكن في النهاية لم يتم إصلاح العقد الأساسي، مضحك جدًا
---
تم تفريغ PlasmaVault مباشرة، هذا هو السبب في أنني لا أتعامل أبدًا مع مشاريع جديدة لم تخضع لعدة عمليات تدقيق
---
أشعر أنه يوجد ثغرات جديدة كل أسبوع، هل لا تزال هذه البيئة قابلة للعب؟
---
ثغرة في الدفاع أدت إلى استدعاءات عشوائية، من المذهل أن تظهر أخطاء بسيطة كهذه
---
قلت لكم، أموال السلسلة ليست دائمًا آمنة، في النهاية يجب الاعتماد على تدقيق الكود بشكل موثوق
---
عند نشر عقد وقف الخسارة يتم سحب الأموال مباشرة، هذا الأسلوب هو مسار هجوم درسي بحت
شاهد النسخة الأصليةرد0
DustCollector
· 01-07 04:34
يبدو أن مجموعة EIP-7702 جديدة ومبتكرة، لكن في النهاية وقعت في نفس المشاكل القديمة، ويجب أن يكون التدقيق أكثر حزمًا.
شاهد النسخة الأصليةرد0
ParanoiaKing
· 01-07 04:22
عاد مرة أخرى، EIP-7702 ليست آمنة أيضًا، التفاصيل حقًا شيطان.
شاهد النسخة الأصليةرد0
OldLeekMaster
· 01-07 04:11
مرة أخرى هذه الحيلة، EIP-7702 لا يمكن أن تمنع، تدقيق أي تدقيق
شاهد النسخة الأصليةرد0
MetaNomad
· 01-07 04:11
هذه نفس الحيلة مرة أخرى، تدقيق العقود لا يواكب سرعة التطوير، يجب على هذه المشاريع أن تتأمل وتفكر في الأمر
مشروع Fusion البيئي DeFi يتعرض لهجوم: ثغرة في العقود الذكية تؤدي إلى سرقة الأموال
【BitTui】Another smart contract vulnerability incident. Security teams detected suspicious activities in the Fusion ecosystem — the problem stems from foundational contracts where EOA accounts controlled through EIP-7702 technology have defensive vulnerabilities. What does this mean? Essentially, this vulnerability opens the door to arbitrary external calls, giving attackers an opportunity. They took the chance to deploy a malicious circuit breaker contract for PlasmaVault, directly siphoning funds from the vault. These types of DeFi security incidents remind us that even emerging account abstraction solutions require repeated audits — minor vulnerabilities can become gaps leading to fund loss in seconds.