Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Lỗ hổng EIP-7702 bị khai thác: $280K trong ETH được chuyển qua Tornado Cash
Các nhà nghiên cứu bảo mật tại CertiK đã phát hiện một sự cố nghiêm trọng liên quan đến một kẻ khai thác đã thành công chuyển 95 ETH—tương đương khoảng 280.000 USD dựa trên giá trị gần đây—vào Tornado Cash thông qua một lỗ hổng hợp đồng phức tạp.
Lỗ hổng Ủy quyền EIP-7702
Cuộc tấn công tập trung vào một hợp đồng ủy quyền chưa được khởi tạo liên quan đến EIP-7702, tiêu chuẩn ủy quyền mới của Ethereum. Bằng cách lợi dụng khoảng trống trong quá trình khởi tạo này, kẻ khai thác đã chiếm quyền sở hữu trái phép địa chỉ ủy quyền, bỏ qua các biện pháp kiểm soát an ninh dự kiến. Việc chuyển quyền sở hữu này đã gây hậu quả nghiêm trọng—cho phép kẻ tấn công rút toàn bộ số tiền tích trữ từ địa chỉ bị xâm phạm vào bộ trộn quyền riêng tư.
Quá trình tấn công diễn ra như thế nào
Chuỗi sự kiện khá đơn giản nhưng gây thiệt hại lớn. Trạng thái chưa được khởi tạo của hợp đồng ủy quyền EIP-7702 tạo ra một khoảng trống quyền sở hữu. Kẻ khai thác đã lấp đầy khoảng trống này, chiếm quyền kiểm soát hoàn toàn hợp đồng. Từ vị trí này, chúng thực hiện rút toàn bộ quỹ, chuyển 95 ETH vào Tornado Cash để che giấu dấu vết giao dịch.
Ảnh hưởng đến an ninh Ethereum
Sự cố này nhấn mạnh một rủi ro nghiêm trọng trong các tiêu chuẩn hợp đồng mới được triển khai. EIP-7702, trong khi giới thiệu khả năng ủy quyền mạnh mẽ cho Ethereum, đòi hỏi các thủ tục khởi tạo cẩn thận. Bất kỳ khoảng trống nào trong quá trình thiết lập hợp đồng—dù là cố ý hay vô ý—cũng có thể khiến số lượng lớn vốn của người dùng dễ bị khai thác. Việc chuyển hướng qua Tornado Cash làm phức tạp quá trình phục hồi quỹ, vì chuỗi giao dịch trở nên khó truy vết.
Điều này có ý nghĩa gì đối với người dùng
Các nhà phát triển triển khai hợp đồng ủy quyền EIP-7702 phải coi việc khởi tạo là không thể thương lượng. $280K Thiệt hại này là một lời nhắc nhở rõ ràng rằng các chi tiết thực hiện giao thức có thể gây ra hậu quả tài chính lớn. Các cuộc kiểm tra và đánh giá an ninh trước khi triển khai mainnet không còn là tùy chọn nữa.