行业热点

GoPlus项目方需应对近期EIP-7702引发的多起合约攻击并加强闪电贷攻击保护等措施

发布日期:2025-07-12 23:15
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。

GoPlus:最近发生了多起合约攻击事件,其中包括EIP-7702引发的事件。建议项目方加强对闪电贷攻击的保护措施。

7月9日消息,据安全机构GoPlus消息,近期多起合约攻击案例利用EIP-7702特性绕过链上安全检查机制,包括msg.sender == tx.origin和msg.sender == _owner等,导致闪电贷攻击和价格操纵等问题,损失已达近百万美元。案例分析显示,攻击者通过恶意delegator授权实施攻击,影响包括QuickConverter @QuickswapDEX和多个CSM资金池等知名DeFi项目。
EIP-7702的实施使EOA地址具备智能合约能力,传统安全逻辑失效。GoPlus建议项目方加强闪电贷攻击保护、重入攻击保护,重构EOA检查和权限管理逻辑,并持续关注管理员地址的delegator授权情况,以防止潜在风险。
Chain Icon
欧易OKX
OKX是全球十大虚拟货币交易所之一,支持90多个国家地区的法币充值服务,是法币入场和提现的重要通道之一。
分享到: