EIP-7702漏洞被利用,攻擊者卷走95 ETH轉入混幣器

robot
摘要生成中

【比推】剛剛曝出一起合約安全事件。某攻擊者利用一個未初始化的EIP-7702委託合約漏洞,成功取得了合約所有者權限,隨後直接從委託人地址抽走全部資金。根據鏈上監測數據顯示,這位攻擊者已經將95枚ETH(約合28萬美元)轉入了Tornado Cash進行混幣處理。

這次事件的關鍵在於EIP-7702的委託合約存在初始化缺陷——正因為這個合約在部署時沒有正確初始化,導致攻擊者能夠以極低的成本奪取所有者身份。一旦掌控了所有者權限,提取資金就變得輕而易舉。資金被轉入Tornado Cash之後,追蹤難度大幅增加。

這提醒開發者在部署委託模式的合約時,一定要確保初始化流程完整,別給攻擊者可乘之機。對於普通用戶來說,在與新合約交互前,還是得多查查這些合約是否經過安全審計。

ETH0.02%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
Web3探险家_Linvip
· 16小時前
假設:這裡未初始化狀態模式基本上就像是古城門未被守衛……只是後果是以以太幣而非黃金來衡量。說真的,攻擊者的執行非常精彩——找到了部署前沒有人拉扯的那根線,然後就……一拉到底。Tornado Cash 的清理工作是*大師之吻*的操作安全表演,達到了巔峰。
查看原文回復0
幻想矿工vip
· 16小時前
這又是初始化沒做好?開發者這回得吸取教訓了...
查看原文回復0
天台预订师vip
· 16小時前
又是初始化沒做好,這幫開發真的該長點心了,95個ETH就這麼沒了,進了龍捲風更找不回來了
查看原文回復0
链上冷面笑匠vip
· 16小時前
又是初始化沒做好,這幫開發真的是...95個ETH就這麼沒了,Tornado一攪和更追不了。早就說了,委託模式得小心翼翼的,結果還是有人翻車。
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)