【Atenção! Vulnerabilidade do EIP-7702 foi explorada, o pool de reserva QNT perdeu quase 55 ETH!】 Um recente incidente de vulnerabilidade de contrato inteligente chamou a atenção do mercado, com um atacante roubando 1.988,5 QNT do pool de reserva QNT usando uma vulnerabilidade na conta EIP-7702, avaliada em cerca de 54,93 ETH. A causa fundamental do ataque reside na falta de configuração de permissões no contrato de gestão do pool de reserva, permitindo que o atacante chamasse funções do contrato sem autorização. Análise da vulnerabilidade: Caminho do ataque: a conta de administrador do pool de reserva EOA delegou o código ao contrato Batcecutor através do contrato EIP-770, que por sua vez configurou o contrato BatchCall, sem controle de permissões, como o autorizado a chamar. Raiz da vulnerabilidade: Como a funçãoatchCalltch() não possui verificação de permissões, qualquer chamador externo pode executar operações, resultando na extração ilegal de ativos QNT do pool de reserva.‍#WCTC交易王PK #加密市场小幅下跌 #Polymarket每日热点 #Strategy吸筹速度超挖矿两倍 #GateCard一拍即付

QNT1,67%
ETH-0,74%
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar