【Waspada! Kerentanan EIP-7702 Dimanfaatkan, Kolam Cadangan QNT Kehilangan Hampir 55 ETH!】 Baru-baru ini, sebuah insiden kerentanan kontrak pintar menarik perhatian luas pasar, penyerang melalui celah akun EIP-7702 mencuri 1.988,5 QNT, senilai sekitar 54,93 ETH. Penyebab utama serangan ini adalah kurangnya pengaturan izin pada kontrak manajemen kolam cadangan, yang memungkinkan penyerang memanggil fungsi kontrak tanpa otorisasi. Analisis kerentanan: Jalur serangan: Akun administrator kolam cadangan EOA melalui kontrak EIP-770 mengalihkan kode ke kontrak Batcecutor, yang kemudian menjadikan kontrak BatchCall tanpa kontrol izin sebagai pihak yang diotorisasi untuk memanggil. Akar kerentanan: Karena fungsi BatchCall() tidak melakukan verifikasi izin, siapa saja dari luar dapat memanggilnya, yang akhirnya menyebabkan aset QNT dari kolam cadangan disalahgunakan dan diambil secara ilegal.

QNT0,17%
ETH-2,39%
Lihat Asli
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan