Обнаружена проблема безопасности в IPOR после анализа систем мониторинга на блокчейне. Проблема связана с механизмом делегирования смарт-контрактов, реализованным через EIP-7702, где аккаунт EOA, управляемый командой проекта, делегировал контроль базовому контракту. Согласно предупреждению, этот делегированный контракт содержит уязвимость, которая потенциально может позволить несанкционированные внешние действия.
Такой тип уязвимости требует внимания со стороны пользователей и поставщиков ликвидности, взаимодействующих с протоколом. EIP-7702, хотя и позволяет более сложные схемы абстракции аккаунтов, требует аккуратной реализации, чтобы избежать непреднамеренных векторов доступа. Конкретный риск в данном случае, по всей видимости, связан с неправильными границами разрешений в логике делегированного контракта.
Проекты, использующие передовые стандарты Ethereum, должны проводить тщательные аудиты безопасности перед развертыванием, особенно при реализации схем делегирования, предоставляющих внешние возможности выполнения. Этот инцидент подчеркивает важность многоуровневых проверок безопасности в инфраструктуре DeFi.
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
16 Лайков
Награда
16
8
Репост
Поделиться
комментарий
0/400
AltcoinHunter
· 01-09 14:49
Is EIP-7702 causing trouble again? Permission boundaries unclear... That's exactly why I never go all-in on new projects, too many pitfalls lurking in the shadows
---
IPOR really needs to be dumped this time, if there's a hole in the authorization mechanism you gotta run, don't wait for the audit report to come out and regret it later
---
Honestly speaking, permission delegation is prone to problems anyway, even teams doing security audits can flip, how are regular users supposed to defend themselves
---
ngl looking at all these advanced features in EIP-7702 gives me a headache... project teams hype it to the skies and end up burying bombs for themselves?
---
Another "we implemented account abstraction" project... can't even get security sorted before starting to spam relentlessly, sick of it
---
That's why you need multiple layers of audits... stuff that passes one audit turns around and causes problems right after, these things on-chain really can't be prevented thoroughly enough
Посмотреть ОригиналОтветить0
GasFeeDodger
· 01-08 22:16
IPOR снова в новости? Похоже, что EIP-7702 требует доработки, механизм делегирования при неосторожном использовании может стать уязвимостью...
Посмотреть ОригиналОтветить0
MoonlightGamer
· 01-07 18:56
Ай-яй, IPOR снова натворил дел? EIP-7702 по сути — это плохо организованное управление правами, команда просто ленится.
Посмотреть ОригиналОтветить0
RunWhenCut
· 01-07 07:56
Опять проблема с делегированием? Эта команда проекта действительно должна хорошо подтянуть свои знания
Посмотреть ОригиналОтветить0
memecoin_therapy
· 01-07 07:56
Опять возникли проблемы с механизмом делегирования, действительно нужно осторожно использовать EIP-7702...
Посмотреть ОригиналОтветить0
TrustMeBro
· 01-07 07:49
IPOR снова в новости? EIP-7702 действительно легко привести к сбою, неправильная настройка делегирования — это большая проблема... снова придется ждать патч безопасности
Посмотреть ОригиналОтветить0
NoodlesOrTokens
· 01-07 07:49
IPOR опять накосячила? EIP-7702 это чудо выглядит как минное поле, даже границы разрешений не ясны...
---
Ещё один проект "мы ценим безопасность", но аудит сделан фигово, не выдержу...
---
Эта операция с delegation действительно легко ломается, неудивительно, что я с самого начала не трогал
---
Погодите, опять проблема с разрешениями? Как вообще DeFi-протоколы проводят аудит безопасности...
---
Дыры в контрактах можно использовать таким образом? Давайте срочно выводить деньги, ребята
---
Сколько раз говорил, новые стандарты = новые риски, а люди всё равно наступают на грабли
---
IPOR на этот раз действительно в беде...
---
EIP-7702 выглядит продвинуто, но по факту это просто бэкдор для хакеров, да?
---
Вот прекрасно, теперь смотрим кто быстрее всех сбежит
Посмотреть ОригиналОтветить0
Web3Educator
· 01-07 07:46
честно говоря, эта делегация EIP-7702 вызывает у меня воспоминания о трех разных уязвимостях, на которых мои студенты получили по полной... границы разрешений действительно являются самой хитрой точкой атаки, о которой никто достаточно не говорит, честно говоря
Обнаружена проблема безопасности в IPOR после анализа систем мониторинга на блокчейне. Проблема связана с механизмом делегирования смарт-контрактов, реализованным через EIP-7702, где аккаунт EOA, управляемый командой проекта, делегировал контроль базовому контракту. Согласно предупреждению, этот делегированный контракт содержит уязвимость, которая потенциально может позволить несанкционированные внешние действия.
Такой тип уязвимости требует внимания со стороны пользователей и поставщиков ликвидности, взаимодействующих с протоколом. EIP-7702, хотя и позволяет более сложные схемы абстракции аккаунтов, требует аккуратной реализации, чтобы избежать непреднамеренных векторов доступа. Конкретный риск в данном случае, по всей видимости, связан с неправильными границами разрешений в логике делегированного контракта.
Проекты, использующие передовые стандарты Ethereum, должны проводить тщательные аудиты безопасности перед развертыванием, особенно при реализации схем делегирования, предоставляющих внешние возможности выполнения. Этот инцидент подчеркивает важность многоуровневых проверок безопасности в инфраструктуре DeFi.