Виявлено критичну вразливість безпеки у архітектурі смарт-контрактів проекту Fusion

robot
Генерація анотацій у процесі

Дослідники з безпеки в SlowMist висловили серйозну стурбованість щодо фундаментальної вразливості, яка впливає на проект Fusion. За допомогою їхньої системи виявлення MistEye команда виявила підозрілі дії, що простежуються до критичної архітектурної помилки у ядрі інфраструктури смарт-контрактів.

Вразливість виникає через механізм делегованих контрактів, який базується на контролі EOA (Зовнішній власний рахунок) через стандарт EIP-7702. Ця архітектура делегування містить небезпечну помилку, яка дозволяє необмежені зовнішні виклики функцій, фактично відкриваючи двері для зловмисників.

Що особливо тривожно, так це вектор атаки, який він відкриває. Зловмисники можуть використати цю помилку для створення та розгортання шахрайських контрактів-автоматів, спеціально націлених на PlasmaVault. Контролюючи ці проміжні контракти, зловмисники отримують шлях для виведення активів безпосередньо з інфраструктури сейфу.

Інцидент підкреслює ширшу проблему у сфері блокчейну: ризики, пов’язані з делегованими дозволами контрактів. Коли базові контракти залежать від делегування, контролюваного EOA, без належних заходів безпеки, вони стають привабливими цілями для складних експлойтів.

Розкриття інформації SlowMist на платформі X підкреслює важливість ретельного аудиту смарт-контрактів перед їхнім розгортанням. Команда проекту Fusion повинна швидко вирішити цю проблему, щоб запобігти потенційному виведенню коштів. Це нагадування для інших проектів: архітектурні рішення щодо делегування контрактів і управління дозволами потребують додаткового аналізу та багаторівневої перевірки безпеки.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити