Arbitrum上のFusionオプティマイザーがEIP-7702権限攻撃を受け、33.6万USDCを失う

robot
概要作成中

【链文】Arbitrumエコシステムにまた問題が発生しました。Fusionが提供するUSDC最適化Vaultが1月6日に攻撃され、一気に33.6万ドルを失いました。

事の発端は非常に典型的です——旧バージョンのVaultコードには、「fuse」ロジックの検証不足があり、ハッカーに乗じる隙を与えてしまいました。さらに悪いことに、攻撃者はEIP-7702の仕組みを利用し、管理者権限を強制的に操作し、悪意のあるロジックモジュールを注入、その後資金をTornado.Cashに送金しました。

技術的に見ると、今回の事件は実際には二つの脆弱性の重ね技です。一つはコントラクト自体のロジックの欠陥、もう一つは新しいイーサリアムの機能(EIP-7702)に対する理解不足による権限管理の脆弱さです。これらが組み合わさることで致命的な脆弱性となりました。

良いニュースは、この古いVaultは490日前にデプロイされたもので、現在ほとんど誰も使っていないということです。Fusionの公式は、他の金庫には問題がないと述べており、過度に恐れる必要はありません。公式の対応も良好で、DAOの財政からユーザーの損失を補填する予定であり、現在SEAL、Hexagate、Blockaidなどのセキュリティ企業とともに資金の追跡を行っています。技術的な振り返りも公開されているので、詳細な脆弱性の内容を知りたい方は確認してください。

USDC0.04%
ETH-1.16%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 1
  • リポスト
  • 共有
コメント
0/400
GateUser-74b10196vip
· 01-07 03:03
又来?Arbitrumこのエコシステムは本当に、問題が次々と出てくるね EIP-7702という新しいものを理解しきらないうちに導入してしまう、これが本当のリスクだ 33.6万が消えた、まったくもって非常識だ、管理者権限で操作できると言えば操作できる fuseのロジック検証も漏れることがあるなんて、どれだけいい加減なんだ しかも一つ一つアップグレードしなきゃならない、いつになったら安心できるのだろう
原文表示返信0
  • 人気の Gate Fun

    もっと見る
  • 時価総額:$3.58K保有者数:2
    0.14%
  • 時価総額:$3.52K保有者数:1
    0.00%
  • 時価総額:$3.52K保有者数:1
    0.00%
  • 時価総額:$3.52K保有者数:1
    0.00%
  • 時価総額:$3.51K保有者数:1
    0.00%
  • ピン