暗号界ニュース、スローミストセキュリティチームの監視によると、eip-7702アカウントには設計上の欠陥があり、あるQNTリザーブプールが悪意のある攻撃を受け、約1988.5枚のQNT(約54.93枚のETHに相当)を失った。脆弱性の根本原因は、そのQNTリザーブプールの管理権限が外部アカウント(EOA)によって保持されており、そのアカウントがeip-7702メカニズムを通じてコードを委任している点にある。そして、そのコントラクトの関数は外部呼び出し者に対して完全に公開されており、必要な権限チェックが欠如している。この任意の呼び出しの脆弱性により、攻撃者はリザーブプールから直接QNTトークンを引き出すことが可能となった。現在、攻撃の取引はオンチェーンで確認されており、スローミストは関連プロトコルとユーザーに対し、eip-7702の新機能の実装安全性に注意を促している。

QNT-1.7%
ETH-2.35%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし
  • ピン