当前位置:首页>资讯>慢雾披露Fusion相关合约潜在安全风险

慢雾披露Fusion相关合约潜在安全风险

2026-01-07

近日,区块链安全机构慢雾在 X 平台发布安全提示称,其安全监测系统 MistEye 发现了与 Fusion 项目相关的潜在可疑活动。根据慢雾披露的信息,此次风险并非源于单一操作失误,而是涉及项目底层合约设计与权限控制方式的问题,尤其与 EIP-7702 相关机制的使用密切相关。这一发现再次引发了业内对新型账户抽象方案和合约安全边界的广泛讨论。

慢雾指出,问题的根本原因在于,Fusion 项目团队通过 EIP-7702 控制的 EOA 账户所委托的基础合约中存在漏洞。该漏洞允许任意外部调用,从而打破了原本应当受限的合约调用路径。在这种情况下,攻击者无需获得核心私钥或高权限控制权,便可以通过构造特定交易,直接调用合约中的关键逻辑,为后续攻击打开入口。

更具体而言,攻击者正是利用这一漏洞,为 PlasmaVault 创建并配置了恶意的“熔断合约”。在正常设计中,熔断机制通常用于在异常情况下保护资金安全,例如在价格波动过大或系统出现故障时暂停关键操作。然而,当熔断合约本身被恶意配置后,它反而可能成为资金外流的工具。慢雾的分析显示,攻击者正是借助这一手段,从 PlasmaVault 合约中提取了资金,造成了潜在损失。

这一事件的技术背景也引起了开发者社区的高度关注。EIP-7702 作为一项旨在增强 EOA 灵活性和可编程能力的提案,其初衷是让普通账户在一定条件下具备合约账户的部分能力,从而改善用户体验和操作效率。然而,慢雾的分析表明,如果在实现过程中对权限边界和调用限制缺乏足够严谨的设计,就可能引入新的攻击面,使原本被认为“简单可靠”的 EOA 账户反而成为风险源头。

从安全角度来看,此次事件为整个行业敲响了警钟。随着账户抽象、模块化合约以及跨合约委托机制的广泛应用,智能合约系统的复杂度正在迅速上升。攻击者不再局限于寻找传统的重入漏洞或算术错误,而是更加关注权限配置、调用链设计以及合约之间的信任关系。一旦这些环节存在疏漏,即便核心逻辑本身没有明显缺陷,也可能被组合利用,造成严重后果。

慢雾在提醒中强调,项目方在引入新标准或新提案时,应当进行更为严格的安全审计和威胁建模,尤其是涉及账户控制权、合约委托和可升级机制的部分。同时,建议项目在上线后持续进行链上监测,及时发现异常行为,避免风险进一步扩大。

总体来看,Fusion 相关的这一潜在安全问题,并非个案,而是当前区块链技术快速演进过程中普遍存在的挑战。如何在提升灵活性与保持安全性之间取得平衡,将成为未来一段时间内项目方、审计机构以及开发者社区需要共同面对的重要课题。

2025-07-16

从草根到市值 6000 亿,Robinhood 娱乐至生 从草根到市值 6000 亿,Robinhood 娱乐至生

起于零佣金,兴于加密热。

2025-05-16

美国立法者将于5月19日对稳定币GENIUS法案进行最终表决 美国立法者将于5月19日对稳定币GENIUS法案进行最终表决

PANews5月16日消息,据Coingape报道,美国参议院多数党领袖JohnThune已正式提交《GENIUS法案》的终结辩论动议,定于5月19日进行表决。这项稳定币监管法案要求:资产超100亿美...

2024-12-23

淘金手册 | 潜在稳定币存款空投哪家强? 淘金手册 | 潜在稳定币存款空投哪家强?

而存款类项目 TGE 后的财富效应也较为显著,例如近期火热的 Usual 存款为用户带来了约 50% 存款量的收益,此前 Ethena 也为首期用户带来了 70% 的收益率,且几个项目均是在短短几个月的存款周期内便为用户带来了可观的回报,由此,很多存款项目正在吸引越来越多的链上流动性入局押注。

2025-01-24

BNB Chain举办新年红包嘉年华,分发价值逾30万美元的代币奖励迎接新年 BNB Chain举办新年红包嘉年华,分发价值逾30万美元的代币奖励迎接新年

PANews1月23日消息,BNBChain宣布将开展红包嘉年华活动,派发超30万美元的奖励红包,希望这些象征着好运与繁荣的红包可以为社区用户带去美好的祝福,享受节日的狂欢。此次红包嘉年华为期三周,从...

2025-01-22

PumpFun向Kraken转移约2800万美元的SOL PumpFun向Kraken转移约2800万美元的SOL

PANews1月21日消息,据OnchainLens监测,PumpFun刚向Kraken转移116,054.56枚SOL,价值约2800万美元。2025年以来,其累计已向Kraken转移692,877...

2025-07-16

“内幕巨鲸”近半小时平仓319.68枚BTC实现盈利20.5万美元 “内幕巨鲸”近半小时平仓319.68枚BTC实现盈利20.5万美元

PANews7月15日消息,据链上分析师@ai_9684xtpa监测,7月11日至7月14日做空亏损957.4万美元的“内幕巨鲸”此次谨慎采取止盈操作。过去半小时内,该交易员平仓319.68枚BTC实...