EIP-7702漏洞导致DeFi项目遭受近百万美元损失 安全机构发布防护建议

robot
摘要生成中

【币界】7月9日消息,据安全机构消息,近期多起合约攻击案例利用EIP-7702特性绕过链上安全检查机制,包括msg.sender == tx.origin和msg.sender == _owner等,导致闪电贷攻击和价格操纵等问题,损失已达近百万美元。案例分析显示,攻击者通过恶意delegator授权实施攻击,影响包括QuickConverter和多个CSM资金池等知名DeFi项目。

EIP-7702的实施使EOA地址具备智能合约能力,传统安全逻辑失效。安全机构建议项目方加强闪电贷攻击保护、重入攻击保护,重构EOA检查和权限管理逻辑,并持续关注管理员地址的delegator授权情况,以防止潜在风险。

此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 2
  • 分享
评论
0/400
快照民工vip
· 17小时前
又割一波韭菜罢了
回复0
FOMOmonstervip
· 17小时前
还在攻击 真就割韭菜永不停
回复0
交易,随时随地
qrCode
扫码下载 Gate APP
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)