З'явилася проблема безпеки у IPOR після аналізу систем моніторингу на блокчейні. Проблема стосується механізму делегування смарт-контрактів, реалізованого через EIP-7702, де аккаунт EOA, керований командою проекту, делегував контроль підлеглому контракту. За повідомленням, цей делегований контракт має вразливість, яка потенційно може дозволити несанкціоновані зовнішні дії.



Такий тип вразливості вимагає уваги від користувачів і постачальників ліквідності, що взаємодіють із протоколом. EIP-7702, хоча й дозволяє більш складні шаблони абстракції акаунтів, потребує ретельної реалізації, щоб уникнути непередбачених векторів доступу. Конкретний ризик у цьому випадку, ймовірно, виникає через неправильні межі дозволів у логіці делегованого контракту.

Проекти, що використовують передові стандарти Ethereum, повинні проводити ретельні аудити безпеки перед розгортанням, особливо при реалізації шаблонів делегування, що надають зовнішні можливості виконання. Цей інцидент підкреслює важливість багаторівневих перевірок безпеки у інфраструктурі DeFi.
ETH-0,6%
DEFI5,16%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Репост
  • Поділіться
Прокоментувати
0/400
MoonlightGamervip
· 01-07 18:56
Ой, IPOR знову натворив? EIP-7702 — це по суті погане управління дозволами, команда лінувалася.
Переглянути оригіналвідповісти на0
RunWhenCutvip
· 01-07 07:56
Знову проблема з делегуванням? Ці проєктні команди дійсно мають добре підучитися.
Переглянути оригіналвідповісти на0
memecoin_therapyvip
· 01-07 07:56
Знову виникла проблема з механізмом делегування, EIP-7702 дійсно потрібно використовувати обережно...
Переглянути оригіналвідповісти на0
TrustMeBrovip
· 01-07 07:49
IPOR знову у скандалі? EIP-7702 дійсно легко зламати, неправильне налаштування делегування — це велика проблема... знову чекати на патч безпеки
Переглянути оригіналвідповісти на0
NoodlesOrTokensvip
· 01-07 07:49
IPOR знову трапився? EIP-7702 здається має багато підводних каменів, межі дозволів зовсім незрозумілі... --- Ще один проект, який заявляє про "ми цінуємо безпеку", але не пройшов аудит, справді важко триматися --- delegation — така хитра операція, що легко може обернутися провалом, не дивно, що я спочатку її не торкався --- Зачекайте, знову проблема з дозволами? Як взагалі проводиться аудит безпеки DeFi... --- Як так можна гратися з вразливостями контрактів? Швидше виводьте гроші, всім --- Скільки разів говорили, що новий стандарт — нові ризики, а все одно хтось потрапляє в пастку --- IPOR цього разу справді ризиковано... --- EIP-7702 здається високотехнологічним, але насправді це відкриває задній хід для хакерів, так? --- Тепер все ясно, хто першим зникне з грошима
Переглянути оригіналвідповісти на0
Web3Educatorvip
· 01-07 07:46
ngl, ця делегація EIP-7702 викликає у мене спогади про три різні зломи, на які натрапили мої студенти... межі дозволів дійсно є найхитрішею зони атаки, про яку ніхто достатньо не говорить, чесно
Переглянути оригіналвідповісти на0
  • Закріпити