ظهرت مخاوف أمنية حول IPOR بعد تحليل من أنظمة المراقبة على السلسلة. تركز المشكلة على آلية تفويض العقود الذكية التي تم تنفيذها من خلال EIP-7702، حيث قام حساب EOA يديره فريق المشروع بتفويض السيطرة إلى عقد أساسي. وفقًا للتنبيه، يحمل هذا العقد المفوض ثغرة أمنية قد تمكن من تنفيذ إجراءات غير مصرح بها من قبل طرف خارجي.
هذا النوع من الثغرات الأمنية يستدعي اهتمام المستخدمين ومزودي السيولة الذين يتفاعلون مع البروتوكول. بينما يتيح EIP-7702 أنماطًا أكثر تطورًا من تجريد الحسابات، فإنه يتطلب تنفيذًا دقيقًا لتجنب مسارات وصول غير مقصودة. يبدو أن الخطر المحدد في هذه الحالة ينشأ من حدود أذونات غير مناسبة في منطق العقد المفوض.
يجب على المشاريع التي تعتمد معايير إيثريوم المتقدمة إجراء تدقيق أمني شامل قبل النشر، خاصة عند تنفيذ أنماط التفويض التي تمنح قدرات تنفيذ خارجية. تؤكد هذه الحادثة على أهمية مراجعات الأمان متعددة الطبقات في بنية DeFi التحتية.
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 12
أعجبني
12
7
إعادة النشر
مشاركة
تعليق
0/400
GasFeeDodger
· منذ 12 س
هل حدثت مشكلة أخرى مع IPOR؟ يبدو أن شيء EIP-7702 يحتاج إلى مزيد من الصقل، آلية التفويض قد تصبح باب خلفي إذا لم تكن حذرًا...
شاهد النسخة الأصليةرد0
MoonlightGamer
· 01-07 18:56
يا إلهي، هل عاد IPOR ليحدث مشكلة مرة أخرى؟ EIP-7702، بصراحة، هو مجرد إدارة صلاحيات لم تُحسن، والفريق كان كسولًا في ذلك.
شاهد النسخة الأصليةرد0
RunWhenCut
· 01-07 07:56
مرة أخرى، هل هناك مشكلة في التفويض؟ حقًا يجب على هؤلاء المطورين أن يعيدوا دراسة الأمور جيدًا
شاهد النسخة الأصليةرد0
memecoin_therapy
· 01-07 07:56
مرة أخرى، مشكلة في آلية التفويض، يجب الحذر عند استخدام شيء مثل EIP-7702...
شاهد النسخة الأصليةرد0
TrustMeBro
· 01-07 07:49
هل حدثت مشكلة أخرى مع IPOR؟ إن نظام EIP-7702 فعلاً عرضة للمشاكل، إذ أن سوء إدارة صلاحية التفويض هو مشكلة كبيرة... ننتظر تصحيح الأمان مرة أخرى
بصراحة، هذه الخاصية EIP-7702 للتفويض تذكرني بثلاثة استغلالات مختلفة تعرض لها طلابي... حدود الأذونات فعلاً هي أخطر سطح هجوم لا يتحدث عنه أحد بما فيه الكفاية بصراحة
ظهرت مخاوف أمنية حول IPOR بعد تحليل من أنظمة المراقبة على السلسلة. تركز المشكلة على آلية تفويض العقود الذكية التي تم تنفيذها من خلال EIP-7702، حيث قام حساب EOA يديره فريق المشروع بتفويض السيطرة إلى عقد أساسي. وفقًا للتنبيه، يحمل هذا العقد المفوض ثغرة أمنية قد تمكن من تنفيذ إجراءات غير مصرح بها من قبل طرف خارجي.
هذا النوع من الثغرات الأمنية يستدعي اهتمام المستخدمين ومزودي السيولة الذين يتفاعلون مع البروتوكول. بينما يتيح EIP-7702 أنماطًا أكثر تطورًا من تجريد الحسابات، فإنه يتطلب تنفيذًا دقيقًا لتجنب مسارات وصول غير مقصودة. يبدو أن الخطر المحدد في هذه الحالة ينشأ من حدود أذونات غير مناسبة في منطق العقد المفوض.
يجب على المشاريع التي تعتمد معايير إيثريوم المتقدمة إجراء تدقيق أمني شامل قبل النشر، خاصة عند تنفيذ أنماط التفويض التي تمنح قدرات تنفيذ خارجية. تؤكد هذه الحادثة على أهمية مراجعات الأمان متعددة الطبقات في بنية DeFi التحتية.