Lỗ hổng EIP-7702 bị khai thác: $280K trong ETH được chuyển qua Tornado Cash

robot
Đang tạo bản tóm tắt

Các nhà nghiên cứu bảo mật tại CertiK đã phát hiện một sự cố nghiêm trọng liên quan đến một kẻ khai thác đã thành công chuyển 95 ETH—tương đương khoảng 280.000 USD dựa trên giá trị gần đây—vào Tornado Cash thông qua một lỗ hổng hợp đồng phức tạp.

Lỗ hổng Ủy quyền EIP-7702

Cuộc tấn công tập trung vào một hợp đồng ủy quyền chưa được khởi tạo liên quan đến EIP-7702, tiêu chuẩn ủy quyền mới của Ethereum. Bằng cách lợi dụng khoảng trống trong quá trình khởi tạo này, kẻ khai thác đã chiếm quyền sở hữu trái phép địa chỉ ủy quyền, bỏ qua các biện pháp kiểm soát an ninh dự kiến. Việc chuyển quyền sở hữu này đã gây hậu quả nghiêm trọng—cho phép kẻ tấn công rút toàn bộ số tiền tích trữ từ địa chỉ bị xâm phạm vào bộ trộn quyền riêng tư.

Quá trình tấn công diễn ra như thế nào

Chuỗi sự kiện khá đơn giản nhưng gây thiệt hại lớn. Trạng thái chưa được khởi tạo của hợp đồng ủy quyền EIP-7702 tạo ra một khoảng trống quyền sở hữu. Kẻ khai thác đã lấp đầy khoảng trống này, chiếm quyền kiểm soát hoàn toàn hợp đồng. Từ vị trí này, chúng thực hiện rút toàn bộ quỹ, chuyển 95 ETH vào Tornado Cash để che giấu dấu vết giao dịch.

Ảnh hưởng đến an ninh Ethereum

Sự cố này nhấn mạnh một rủi ro nghiêm trọng trong các tiêu chuẩn hợp đồng mới được triển khai. EIP-7702, trong khi giới thiệu khả năng ủy quyền mạnh mẽ cho Ethereum, đòi hỏi các thủ tục khởi tạo cẩn thận. Bất kỳ khoảng trống nào trong quá trình thiết lập hợp đồng—dù là cố ý hay vô ý—cũng có thể khiến số lượng lớn vốn của người dùng dễ bị khai thác. Việc chuyển hướng qua Tornado Cash làm phức tạp quá trình phục hồi quỹ, vì chuỗi giao dịch trở nên khó truy vết.

Điều này có ý nghĩa gì đối với người dùng

Các nhà phát triển triển khai hợp đồng ủy quyền EIP-7702 phải coi việc khởi tạo là không thể thương lượng. $280K Thiệt hại này là một lời nhắc nhở rõ ràng rằng các chi tiết thực hiện giao thức có thể gây ra hậu quả tài chính lớn. Các cuộc kiểm tra và đánh giá an ninh trước khi triển khai mainnet không còn là tùy chọn nữa.

ETH0,27%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim