Moky: Se explotó una vulnerabilidad en la cuenta EIP-7702, se robaron 1,988.5 QNT

Golden Finance informa que, el 29 de abril, según monitoreo de SlowMist, los atacantes aprovecharon una cuenta EIP-7702 con vulnerabilidades para robar 1,988.5 QNT del fondo de reserva (aproximadamente 54.93 ETH). La causa raíz fue que el administrador del fondo de reserva EOA utilizó EIP-7702 para delegar el código al contrato BatchExecutor, y dicho contrato configuró el contrato BatchCall, sin control de permisos, como el llamador autorizado.
Debido a que la función BatchCall.batch() no estableció ninguna verificación de permisos, cualquier llamador externo pudo invocarla, lo que finalmente llevó al agotamiento de los activos del fondo de reserva.

QNT0,18%
ETH-1,43%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado