باحثو الأمن في SlowMist أبدوا مخاوف كبيرة بشأن ثغرة أساسية تؤثر على مشروع Fusion. من خلال نظام الكشف MistEye الخاص بهم، حدد الفريق أنشطة مشبوهة تعود إلى خلل في البنية المعمارية الحرجة للبنية التحتية للعقد الذكية الأساسية.
تنبع الثغرة من آلية عقد مفوضة تعتمد على السيطرة على حساب (حساب مملوك خارجيًا) عبر معيار EIP-7702. تحتوي بنية التفويض هذه على خلل خطير يسمح بتنفيذ استدعاءات وظائف خارجية غير مقيدة، مما يترك الباب مفتوحًا للمهاجمين الخبيثين للتدخل.
ما يجعل الأمر مقلقًا بشكل خاص هو مسار الهجوم الذي يتيحه. يمكن للمهاجمين استغلال هذا الخلل لإنشاء ونشر عقود قواطع دائرة مزيفة تستهدف بشكل خاص PlasmaVault. من خلال السيطرة على هذه العقود الوسيطة، يحصل المهاجمون على مسار لسرقة الأصول مباشرة من بنية الخزانة.
تسلط الحادثة الضوء على قلق أوسع في فضاء البلوكشين: المخاطر المرتبطة بصلاحيات العقود المفوضة. عندما تعتمد العقود الأساسية على تفويض يتحكم فيه EOA دون ضمانات مناسبة، فإنها تصبح أهدافًا جذابة للاستغلالات المتقدمة.
إعلان SlowMist على منصة X يشير إلى أهمية التدقيق الصارم للعقود الذكية قبل النشر. سيتعين على فريق مشروع Fusion معالجة هذا الخلل بسرعة لمنع سرقة الأموال المحتملة. ويعد ذلك تذكيرًا للمشاريع الأخرى: تتطلب القرارات المعمارية حول تفويض العقود وإدارة الأذونات تدقيقًا إضافيًا وتحققًا من الأمان متعدد الطبقات.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تم الكشف عن ثغرة أمنية حرجة في بنية العقود الذكية لمشروع Fusion
باحثو الأمن في SlowMist أبدوا مخاوف كبيرة بشأن ثغرة أساسية تؤثر على مشروع Fusion. من خلال نظام الكشف MistEye الخاص بهم، حدد الفريق أنشطة مشبوهة تعود إلى خلل في البنية المعمارية الحرجة للبنية التحتية للعقد الذكية الأساسية.
تنبع الثغرة من آلية عقد مفوضة تعتمد على السيطرة على حساب (حساب مملوك خارجيًا) عبر معيار EIP-7702. تحتوي بنية التفويض هذه على خلل خطير يسمح بتنفيذ استدعاءات وظائف خارجية غير مقيدة، مما يترك الباب مفتوحًا للمهاجمين الخبيثين للتدخل.
ما يجعل الأمر مقلقًا بشكل خاص هو مسار الهجوم الذي يتيحه. يمكن للمهاجمين استغلال هذا الخلل لإنشاء ونشر عقود قواطع دائرة مزيفة تستهدف بشكل خاص PlasmaVault. من خلال السيطرة على هذه العقود الوسيطة، يحصل المهاجمون على مسار لسرقة الأصول مباشرة من بنية الخزانة.
تسلط الحادثة الضوء على قلق أوسع في فضاء البلوكشين: المخاطر المرتبطة بصلاحيات العقود المفوضة. عندما تعتمد العقود الأساسية على تفويض يتحكم فيه EOA دون ضمانات مناسبة، فإنها تصبح أهدافًا جذابة للاستغلالات المتقدمة.
إعلان SlowMist على منصة X يشير إلى أهمية التدقيق الصارم للعقود الذكية قبل النشر. سيتعين على فريق مشروع Fusion معالجة هذا الخلل بسرعة لمنع سرقة الأموال المحتملة. ويعد ذلك تذكيرًا للمشاريع الأخرى: تتطلب القرارات المعمارية حول تفويض العقود وإدارة الأذونات تدقيقًا إضافيًا وتحققًا من الأمان متعدد الطبقات.