Mànwù: Kerentanan akun EIP-7702 dieksploitasi, 1.988,5 QNT dicuri

Laporan dari Golden Finance, 29 April, menurut pemantauan dari Slow Fog, penyerang memanfaatkan sebuah akun EIP-7702 yang memiliki cacat, mencuri 1.988,5 QNT dari kolam cadangan QNT (sekitar 54,93 ETH). Penyebab utama adalah bahwa EOA pengelola kolam cadangan tersebut mengalihkan kode melalui EIP-7702 ke kontrak BatchExecutor, dan kontrak tersebut menetapkan kontrak BatchCall yang tidak memiliki kontrol izin sebagai pihak yang diberi wewenang untuk memanggil.
Karena fungsi BatchCall.batch() tidak mengatur pemeriksaan izin apa pun, siapa pun yang memanggil dari luar dapat melakukannya, yang akhirnya menyebabkan aset kolam cadangan terkuras.

QNT0,33%
ETH-1,65%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan