GoPlus:最近、EIP-7702が複数の契約攻撃を引き起こしました。プロジェクト関係者は、フラッシュローン攻撃対策などの対策を強化することをお勧めします。

PANewsは7月9日、セキュリティ企業GoPlusによると、最近の多くのコントラクト攻撃事例で、msg.sender == tx.originやmsg.sender == _ownerといったEIP-7702の機能を利用してオンチェーンのセキュリティチェックメカニズムを回避し、フラッシュローン攻撃や価格操作を引き起こしたと報じた。被害額は100万ドル近くに上る。事例分析によると、攻撃者は悪意のある委任者を通じて攻撃を承認し、QuickConverter @QuickswapDEXや複数のCSM資金プールといった著名なDeFiプロジェクトに影響を与えた。

EIP-7702の実装により、EOAアドレスはスマートコントラクト機能を持つようになり、従来のセキュリティロジックは無効になります。GoPlusは、プロジェクトオーナーに対し、フラッシュローン攻撃と再入攻撃に対する防御を強化し、EOA検査および権限管理ロジックを再構築し、管理者アドレスの委任者権限に引き続き注意を払い、潜在的なリスクを防止することを推奨します。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
3時間前
9時間前
12時間前
15時間前
15時間前
18時間前

人気記事

業界ニュース
市場ホットスポット
厳選読み物

厳選特集

App内阅读