🚨Alerta de seguridad en la cadena: una "problemática de diseño de permisos" fue expuesta directamente⚠️


Las últimas monitorizaciones muestran que un fondo de reserva QNT fue atacado debido a una vulnerabilidad en el diseño del contrato👇
👉 Pérdida de aproximadamente 1988.5 QNT (alrededor de 54.93 ETH)💥
🧠 El núcleo del problema esta vez no es la habilidad del hacker, sino👇
👉 que el diseño de permisos "abrió una puerta trasera"
Vamos a desglosar el proceso:
• La dirección del administrador hizo una delegación de código mediante EIP-7702
• Delegó en el contrato BatchExecutor
• BatchExecutor a su vez autorizó al contrato BatchCall sin control de permisos
• La función BatchCall no tiene ninguna verificación de permisos
👉 Resultado: el atacante realizó una "llamada legal a una operación ilegal"
👉 Los activos del fondo fueron transferidos directamente y vaciados
📉 Este incidente envía una señal muy peligrosa:
👉 No fue un "hackeo", sino una "contrarresta mediante reglas de diseño"
⚠ Resumen de la esencia del riesgo:
• La cadena de permisos demasiado larga → riesgos acumulados
• Falta de controles de acceso básicos
• "Llamadas arbitrarias" = dejar una puerta trasera para los atacantes
👉 En DeFi, este tipo de vulnerabilidades son las más mortales porque👇
el código es igual a las reglas, si las reglas fallan = el dinero desaparece directamente
📈 Pero también hay un lado positivo:
• Los incidentes de seguridad son públicos y transparentes → disminuye el costo de aprendizaje en la industria
• Nuevos mecanismos como EIP-7702 están siendo probados en la práctica
• La demanda de auditorías de seguridad se incrementará aún más
👉 En pocas palabras:
cada ataque es una lección para la próxima generación de sistemas
🧠 Mi opinión principal:
👉 El mayor problema en DeFi nunca ha sido el hacker
👉 sino "una estructura de permisos excesivamente compleja + un diseño de seguridad incompleto"
📌 Resumen en una frase:
El mundo en la cadena no tiene intermediarios, pero si hay vulnerabilidades en el diseño de permisos, el atacante será el usuario más "legal" en tu sistema.⚠️🔥#WCTC交易王PK #GateCard一拍即付 $BTC $ETH $PRL
BTC1,41%
ETH2,36%
PRL-19,77%
Ver original
post-image
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado