Le site Web de Coinjie a rapporté, selon l'équipe de sécurité SlowMist, qu'en raison d'un défaut de conception dans le compte eip-7702, une réserve QNT a été victime d'une attaque malveillante, entraînant une perte d'environ 1988,5 QNT (environ 54,93 ETH). La cause fondamentale de la vulnérabilité réside dans le fait que le droit de gestion de cette réserve QNT est détenu par un compte externe (EOA), qui a délégué son code à un contrat via le mécanisme eip-7702. Or, la fonction de ce contrat est entièrement accessible à tout appel externe et manque de vérification de permission nécessaire. Cette vulnérabilité d'appel arbitraire permet à l'attaquant de retirer directement des jetons QNT de la réserve. Actuellement, la transaction d'attaque a été confirmée sur la blockchain, et SlowMist recommande aux protocoles et aux utilisateurs de prêter attention à la sécurité de la mise en œuvre des nouvelles fonctionnalités d'eip-7702.

QNT0,22%
ETH1,78%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler