L'optimiseur Fusion sur Arbitrum victime d'une attaque de permission EIP-7702, perte de 336 000 USDC

robot
Création du résumé en cours

【链文】L’écosystème Arbitrum a de nouveau des problèmes. Le Vault optimiseur USDC lancé par Fusion a été attaqué le 6 janvier, perdant d’un coup 336 000 dollars.

La cause de l’incident est en fait assez typique — l’ancienne version du code Vault n’a pas bien validé la logique « fuse », donnant une occasion aux pirates. Pire encore, l’attaquant a joué un tour avec EIP-7702, utilisant ce mécanisme pour manipuler les permissions d’administration, puis injecter un module logique malveillant, et finalement transférer les fonds vers Tornado.Cash.

D’un point de vue technique, cet incident est en réalité une superposition de deux failles : l’une est un défaut logique dans le contrat lui-même, l’autre est une gestion faible des permissions résultant d’une compréhension insuffisante des nouvelles fonctionnalités d’Ethereum (EIP-7702). Cette combinaison s’est avérée être une faille fatale.

La bonne nouvelle, c’est que ce vieux Vault a été déployé il y a 490 jours et est maintenant peu utilisé. Fusion a déclaré que les autres coffres-forts n’ont pas de problèmes, donc pas besoin de paniquer trop. L’attitude officielle est plutôt bonne, déclarant qu’elle compensera les pertes des utilisateurs en utilisant les finances du DAO, et elle travaille actuellement avec des entreprises de sécurité comme SEAL, Hexagate et Blockaid pour tracer ces fonds. Un rapport technique d’examen a également été publié, ceux qui souhaitent mieux comprendre les détails de la vulnérabilité peuvent le consulter.

ETH-0,37%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 1
  • Reposter
  • Partager
Commentaire
0/400
GateUser-74b10196vip
· 01-07 03:03
Encore ? L'écosystème d'Arbitrum a vraiment un problème après l'autre Ce nouveau truc EIP-7702, pas encore bien compris, mais déjà lancé, c'est ça le vrai danger 336 000 ont disparu, c'est vraiment aberrant, les droits d'administrateur peuvent être manipulés à volonté La vérification de la logique Fuse peut aussi échouer, c'est vraiment bâclé Il faut encore tout mettre à jour un par un, quand pourra-t-on enfin être rassuré
Voir l'originalRépondre0
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)