【Осторожно! Уязвимость EIP-7702 была использована, резервный пул QNT потерял почти 55 ETH!】 Недавний случай уязвимости смарт-контракта вызвал широкий резонанс на рынке, злоумышленник через уязвимость аккаунта EIP-7702 украл 1 988,5 QNT, что примерно равно 54,93 ETH. Источник атаки заключается в отсутствии настроек прав в управляющем контракте резервного пула, что позволило злоумышленнику без авторизации вызывать функции контракта. Анализ уязвимости: Путь атаки: аккаунт администратора резервного пула EOA через контракт EIP-770 передал код контракту Batcecutor, который затем установил контракт BatchCall без контроля прав в качестве авторизованного вызывающего. Источник уязвимости: отсутствие проверки прав в функции BatchCall(), что позволило любому внешнему вызывающему осуществлять вызовы, в результате чего активы QNT резервного пула были незаконно выведены.


#WCTC交易王PK #加密市场小幅下跌 #Polymarket每日热点 #Strategy吸筹速度超挖矿两倍 #GateCard一拍即付
QNT-1,25%
ETH0,21%
Посмотреть Оригинал
post-image
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить