Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
EIP-7702漏洞被利用,攻击者卷走95 ETH转入混币器
【比推】刚刚曝出一起合约安全事件。某攻击者利用一个未初始化的EIP-7702委托合约漏洞,成功取得了合约所有者权限,随后直接从委托人地址抽走全部资金。根据链上监测数据显示,这位攻击者已经将95枚ETH(约合28万美元)转入了Tornado Cash进行混币处理。
这次事件的关键在于EIP-7702的委托合约存在初始化缺陷——正因为这个合约在部署时没有正确初始化,导致攻击者能够以极低的成本夺取所有者身份。一旦掌控了所有者权限,提取资金就变成了轻而易举的事。资金被转入Tornado Cash之后,追踪难度大幅增加。
这提醒开发者在部署委托模式的合约时,一定要确保初始化流程完整,别给攻击者可乘之机。对于普通用户来说,在与新合约交互前,还是得多查查这些合约是否经过安全审计。