由於鏈上監控系統的分析,IPOR 出現了安全性問題。該問題集中在通過 EIP-7702 實現的智能合約委託機制,其中由項目團隊操作的 EOA 賬戶已將控制權委託給底層合約。根據警報,這個委託合約存在一個漏洞,可能會潛在地允許未經授權的外部操作。



這種類型的漏洞需要用戶和流動性提供者在與該協議交互時予以關注。雖然 EIP-7702 允許更為複雜的賬戶抽象模式,但需要謹慎實施以避免意外的訪問途徑。此次的具體風險點似乎來自委託合約邏輯中的權限邊界不當。

利用先進以太坊標準的項目在部署前應進行徹底的安全審計,尤其是在實施授權外部執行能力的委託模式時。此事件凸顯了在 DeFi 基礎設施中多層安全審查的重要性。
ETH-0.72%
DEFI9.36%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
GasFeeDodgervip
· 13小時前
IPOR又出事兒?EIP-7702這玩意兒看來還得多打磨啊,delegation機制一不小心就成了後門...
查看原文回復0
月光玩家vip
· 01-07 18:56
哎呀,IPOR又整出事兒了?EIP-7702這玩意兒說白了就是權限管理沒做好,團隊偷懶了屬於是。
查看原文回復0
韭当割就跑vip
· 01-07 07:56
靠,又是delegation出问题?这帮项目方真的该好好补课了
回復0
memecoin_therapyvip
· 01-07 07:56
又是delegation機制出問題,EIP-7702這東西確實得謹慎用啊...
查看原文回復0
TrustMeBrovip
· 01-07 07:49
IPOR又出事?EIP-7702那套東西確實容易翻車,delegation權限沒搞好就是大問題啊...又要等安全補丁了
查看原文回復0
吃面还是吃币vip
· 01-07 07:49
IPOR又出事了?EIP-7702這玩意兒看起來坑不少啊,權限邊界都搞不明白... --- 又一個"我們重視安全"但審計沒做好的項目,真的繃不住了 --- delegation這種騷操作確實容易翻車,怪不得我一開始就沒碰 --- 等等,這又是權限問題?DeFi安全審計到底怎麼做的... --- 合約漏洞還能這樣玩?趕緊把錢撤出來吧各位 --- 說了多少次了,新標準就是新風險,結果還是有人踩坑 --- IPOR這波真的,有點悬... --- EIP-7702看起來高級,但實際就是給黑客開了後門是吧 --- 這下好了,又要看誰先跑路了
查看原文回復0
Web3教育家vip
· 01-07 07:46
說實話,這個 EIP-7702 委託的事情讓我回想起我學生曾遇過的三個不同的漏洞……權限邊界真的是最狡猾的攻擊面,說真的沒有人夠重視。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)