Kekhawatiran keamanan telah muncul di sekitar IPOR setelah analisis dari sistem pemantauan on-chain. Masalah ini berpusat pada mekanisme delegasi kontrak pintar yang diimplementasikan melalui EIP-7702, di mana sebuah akun EOA yang dioperasikan oleh tim proyek telah mendelegasikan kontrol ke kontrak dasar. Menurut peringatan, kontrak yang didelegasikan ini membawa kerentanan yang berpotensi memungkinkan tindakan eksternal yang tidak sah.
Jenis kerentanan ini memerlukan perhatian dari pengguna dan penyedia likuiditas yang berinteraksi dengan protokol. EIP-7702, meskipun memungkinkan pola abstraksi akun yang lebih canggih, memerlukan implementasi yang hati-hati untuk menghindari vektor akses yang tidak diinginkan. Vektor risiko spesifik dalam kasus ini tampaknya berasal dari batas izin yang tidak tepat dalam logika kontrak yang didelegasikan.
Proyek yang memanfaatkan standar Ethereum tingkat lanjut harus melakukan audit keamanan menyeluruh sebelum deployment, terutama saat menerapkan pola delegasi yang memberikan kemampuan eksekusi eksternal. Insiden ini menegaskan pentingnya tinjauan keamanan berlapis dalam infrastruktur DeFi.
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
16 Suka
Hadiah
16
8
Posting ulang
Bagikan
Komentar
0/400
AltcoinHunter
· 01-09 14:49
Is EIP-7702 causing trouble again? The permission boundaries aren't clear... that's exactly why I never go all-in on new projects, there are too many pitfalls lurking in the shadows
---
IPOR really needs to be cut this time, if there's a hole in the authorization mechanism, you have to run, don't wait until the audit report comes out to regret it
---
To be honest, permission delegation has always been prone to issues. Even teams that do security audits can crash and burn, so what's an ordinary user supposed to do to defend against it
---
ngl looking at all these advanced features in EIP-7702 gives me a headache... project teams hype things up to the moon only to bury bombs for themselves?
---
Another "we've implemented account abstraction" project... they haven't even sorted out security and they're already going full throttle with promotional blitzes, it's so annoying
---
This is exactly why you need multi-layer audits... things that pass one audit turn around and blow up, these on-chain issues are really impossible to fully guard against
Lihat AsliBalas0
GasFeeDodger
· 01-08 22:16
IPOR kembali bermasalah? EIP-7702 tampaknya masih perlu banyak penyempurnaan, mekanisme delegasi tanpa sengaja bisa menjadi pintu belakang...
Lihat AsliBalas0
MoonlightGamer
· 01-07 18:56
Aduh, IPOR lagi bermasalah lagi? EIP-7702 ini sebenarnya adalah masalah pengelolaan izin yang tidak dilakukan dengan baik, timnya malas dan memang begitu.
Lihat AsliBalas0
RunWhenCut
· 01-07 07:56
Aduh, lagi-lagi masalah delegation? Tim proyek ini benar-benar harus belajar lagi nih
Lihat AsliBalas0
memecoin_therapy
· 01-07 07:56
Kembali lagi ke masalah mekanisme delegasi, EIP-7702 memang harus digunakan dengan hati-hati...
Lihat AsliBalas0
TrustMeBro
· 01-07 07:49
IPOR kembali bermasalah? EIP-7702 memang mudah mengalami masalah, hak delegasi yang tidak dikelola dengan baik adalah masalah besar... lagi-lagi harus menunggu patch keamanan
Lihat AsliBalas0
NoodlesOrTokens
· 01-07 07:49
IPOR又出事了?EIP-7702 ini kelihatannya banyak jebakannya, batasan izin pun tidak jelas...
---
Satu lagi proyek yang mengaku "Kami peduli keamanan" tapi auditnya tidak dilakukan dengan baik, benar-benar tidak tahan lagi
---
Delegation jenis operasi nakal ini memang mudah gagal, makanya saya awalnya tidak pernah coba
---
Tunggu dulu, ini lagi-lagi masalah izin? Bagaimana sebenarnya audit keamanan DeFi dilakukan...
---
Kerentanan kontrak bisa dimainkan seperti ini? Segera tarik uangnya, semuanya
---
Berapa kali sudah saya bilang, standar baru berarti risiko baru, tapi tetap saja ada yang terpeleset
---
IPOR kali ini benar-benar, agak mengkhawatirkan...
---
EIP-7702 kelihatannya canggih, tapi sebenarnya cuma memberi backdoor kepada hacker, kan?
---
Sekarang sudah tahu, siapa yang akan kabur duluan?
Lihat AsliBalas0
Web3Educator
· 01-07 07:46
ngl, hal ini EIP-7702 delegasi ini memberi saya kilas balik ke tiga eksploitasi berbeda yang dialami oleh siswa saya... batas izin benar-benar permukaan serangan yang paling licik yang tidak cukup dibicarakan jujur saja
Kekhawatiran keamanan telah muncul di sekitar IPOR setelah analisis dari sistem pemantauan on-chain. Masalah ini berpusat pada mekanisme delegasi kontrak pintar yang diimplementasikan melalui EIP-7702, di mana sebuah akun EOA yang dioperasikan oleh tim proyek telah mendelegasikan kontrol ke kontrak dasar. Menurut peringatan, kontrak yang didelegasikan ini membawa kerentanan yang berpotensi memungkinkan tindakan eksternal yang tidak sah.
Jenis kerentanan ini memerlukan perhatian dari pengguna dan penyedia likuiditas yang berinteraksi dengan protokol. EIP-7702, meskipun memungkinkan pola abstraksi akun yang lebih canggih, memerlukan implementasi yang hati-hati untuk menghindari vektor akses yang tidak diinginkan. Vektor risiko spesifik dalam kasus ini tampaknya berasal dari batas izin yang tidak tepat dalam logika kontrak yang didelegasikan.
Proyek yang memanfaatkan standar Ethereum tingkat lanjut harus melakukan audit keamanan menyeluruh sebelum deployment, terutama saat menerapkan pola delegasi yang memberikan kemampuan eksekusi eksternal. Insiden ini menegaskan pentingnya tinjauan keamanan berlapis dalam infrastruktur DeFi.