GoPlus : Récemment, l'EIP-7702 a provoqué plusieurs attaques de contrats, il est conseillé au projet de fête de renforcer les mesures de protection contre les prêts flash.

robot
Création du résumé en cours

PANews, le 9 juillet - Selon l'agence de sécurité GoPlus, plusieurs cas récents d'attaques de contrats ont exploité les caractéristiques de l'EIP-7702 pour contourner les mécanismes de sécurité off-chain, y compris msg.sender == tx.origin et msg.sender == owner, entraînant des problèmes tels que des Prêts Flash et de la manipulation des prix, avec des pertes atteignant près d'un million de dollars. L'analyse des cas montre que les attaquants ont mis en œuvre des attaques en autorisant des delegators malveillants, affectant des projets DeFi bien connus, y compris QuickConverter @QuickswapDEX et plusieurs pools de fonds CSM. La mise en œuvre de l'EIP-7702 confère aux adresses EOA des capacités de contrat intelligent, rendant la logique de sécurité traditionnelle obsolète. GoPlus recommande aux porteurs de projets de renforcer la protection contre les attaques par prêts flash, la protection contre les attaques par réentrées, de restructurer la vérification EOA et la logique de gestion des autorisations, et de surveiller en permanence la situation d'autorisation des délégués de l'adresse administrateur afin de prévenir les risques potentiels.

Voir l'original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Récompense
  • Commentaire
  • Partager
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)