EIP-7702漏洞被利用,攻击者卷走95 ETH转入混币器

robot
摘要生成中

【比推】刚刚曝出一起合约安全事件。某攻击者利用一个未初始化的EIP-7702委托合约漏洞,成功取得了合约所有者权限,随后直接从委托人地址抽走全部资金。根据链上监测数据显示,这位攻击者已经将95枚ETH(约合28万美元)转入了Tornado Cash进行混币处理。

这次事件的关键在于EIP-7702的委托合约存在初始化缺陷——正因为这个合约在部署时没有正确初始化,导致攻击者能够以极低的成本夺取所有者身份。一旦掌控了所有者权限,提取资金就变成了轻而易举的事。资金被转入Tornado Cash之后,追踪难度大幅增加。

这提醒开发者在部署委托模式的合约时,一定要确保初始化流程完整,别给攻击者可乘之机。对于普通用户来说,在与新合约交互前,还是得多查查这些合约是否经过安全审计。

ETH-0.27%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 4
  • 转发
  • 分享
评论
0/400
Web3探险家_Linvip
· 9小时前
假设:这里未初始化状态模式基本上就像古城门无人看守……只是后果以以太币而非黄金衡量。说实话,攻击者的执行非常精彩——找到了部署前没人拉的那根线,然后就……一拉。Tornado Cash的清理工作是*厨师之吻*级别的操作安全表演,堪称最佳。
查看原文回复0
幻想矿工vip
· 9小时前
这又是初始化没做好?开发者这回得吸取教训了...
回复0
天台预订师vip
· 9小时前
又是初始化没做好,这帮开发真的该长点心了,95个ETH就这么没了,进了龙卷风更找不回来了
回复0
链上冷面笑匠vip
· 9小时前
又是初始化没做好,这帮开发真的是...95个ETH就这么没了,Tornado一搅和更追不了。早就说了,委托模式得小心翼翼的,结果还是有人翻车。
回复0
  • 热门 Gate Fun

    查看更多
  • 市值:$3496.55持有人数:1
    0.00%
  • 市值:$3489.65持有人数:1
    0.00%
  • 市值:$3496.55持有人数:1
    0.00%
  • 市值:$3493.1持有人数:1
    0.00%
  • 市值:$3513.96持有人数:2
    0.00%
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)