EIP-7702の脆弱性が悪用され、攻撃者が95 ETHを盗み出し、ミキサーに送金しました

robot
概要作成中

【比推】刚刚曝出一起合约安全事件。某攻撃者は未初期化のEIP-7702委任契約の脆弱性を利用し、成功裏に契約所有者権限を取得、その後直接委任者アドレスから全資金を引き出した。オンチェーンの監視データによると、この攻撃者はすでに95枚のETH(約28万ドル相当)をTornado Cashに送金し、ミキシング処理を行っている。

今回の事件の鍵は、EIP-7702の委任契約に初期化の欠陥が存在したことにある——この契約が展開時に正しく初期化されていなかったため、攻撃者は非常に低コストで所有者の権限を奪取できた。所有者権限を掌握すれば、資金の引き出しは非常に簡単になる。資金がTornado Cashに送金された後、追跡の難易度は大幅に増加する。

これにより、開発者は委任モードの契約を展開する際に、初期化プロセスを完全に行うことを確実にし、攻撃者に付け入る隙を与えないよう注意喚起される。一般ユーザーにとっては、新しい契約とやり取りを行う前に、その契約が安全監査を受けているかどうかを十分に確認する必要がある。

ETH-0.22%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • 4
  • リポスト
  • 共有
コメント
0/400
Web3ExplorerLinvip
· 9時間前
仮説:ここでの未初期化状態パターンは、基本的に古代の都市の門が無防備に放置されているのと似ている...ただし、その結果は金ではなくethで測定される。攻撃者の巧妙な実行、正直言って—誰も引っ張らなかった唯一のスレッドを見つけて、ただ...引っ張っただけ。Tornado Cashのクリーンアップは、まさにオペレーショナルセキュリティの舞台芸術の最高峰だ。
原文表示返信0
PhantomMinervip
· 9時間前
これまた初期化がうまくいかなかったのか?開発者は今回教訓を生かす必要がある...
原文表示返信0
RooftopReservervip
· 9時間前
また初期設定がうまくいかなかった。こいつら開発者は本当にもっと注意すべきだ。95ETHもあっさり失ってしまったし、トルネードに入ったらもう取り戻せない。
原文表示返信0
ChainComedianvip
· 10時間前
また初期設定がうまくいかなかった、こいつら開発者は本当に...95ETHもあっさり失われて、Tornadoの混乱で追跡できなくなった。前から言ってたのに、委託モードは慎重にしないといけないのに、やっぱり事故が起きた。
原文表示返信0
  • 人気の Gate Fun

    もっと見る
  • 時価総額:$3.92K保有者数:2
    2.12%
  • 時価総額:$3.49K保有者数:1
    0.00%
  • 時価総額:$3.48K保有者数:1
    0.00%
  • 時価総額:$3.49K保有者数:1
    0.00%
  • 時価総額:$3.49K保有者数:1
    0.00%
  • ピン