Gate 广场「创作者认证激励计划」优质创作者持续招募中!
立即加入,发布优质内容,参与活动即可瓜分月度 $10,000+ 创作奖励!
认证申请步骤:
1️⃣ 打开 App 首页底部【广场】 → 点击右上角头像进入个人主页
2️⃣ 点击头像右下角【申请认证】,提交申请等待审核
立即报名:https://www.gate.com/questionnaire/7159
豪华代币奖池、Gate 精美周边、流量曝光等超 $10,000 丰厚奖励等你拿!
活动详情:https://www.gate.com/announcements/article/47889
安全事件 EIP-7702:黑客夺取代表权,提取280,000美元ETH进入混合流
一次复杂的攻击在以太坊生态系统中留下了痕迹,攻击者发现了尚未初始化的EIP-7702代表合约中的严重漏洞。通过这个漏洞,黑客能够完全控制地址的所有权,然后将95 ETH ((相当于事件发生时的280,000美元)转入Tornado Cash。
CertiK关于合约安全风险的警告
安全审计公司CertiK发现并警告了此次违规事件,透露该漏洞允许攻击者完全控制代表地址。最令人担忧的是,这种攻击方式直接利用智能合约设计中的漏洞,而非外部因素。目前,ETH的交易价格为$2.92K,而此次事件强调即使是最新的技术方案也可能存在安全风险。
安全审计失败的教训
此次攻击明确提醒我们,在主网部署前进行彻底的安全审计至关重要。EIP-7702漏洞不仅导致直接的财务损失,还削弱了投资者对新协议的信任。这一事件提醒区块链社区,采用高级别的智能合约开发标准是强制性的,而非可选的。