ببطء الضباب: استُغل ثغرة في حساب EIP-7702، وتم سرقة 1988.5 من عملة QNT

تقرير من 金色财经، في 29 أبريل، وفقًا لمراقبة 慢雾، استغل المهاجم حساب EIP-7702 الذي يحتوي على ثغرة، وسرق 1,988.5 من QNT من مخزون QNT (ما يعادل حوالي 54.93 من ETH). السبب الجذري هو أن مدير مخزون EOA عبر EIP-7702 قام بتفويض الكود إلى عقد BatchExecutor، والذي قام بدوره بتعيين عقد BatchCall غير المصرح به كجهة اتصال مخولة.
نظرًا لعدم وجود أي تحقق من الأذونات في وظيفة BatchCall.batch()، يمكن لأي طرف خارجي الاتصال بها، مما أدى في النهاية إلى استنزاف أصول مخزون الاحتياطي.

QNT‎-0.97%
ETH‎-3.5%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت