De acordo com a monitorização da equipe de segurança de SlowMist, devido a uma falha de design na conta EIP-7702, um reservatório de QNT foi alvo de um ataque malicioso, resultando na perda de aproximadamente 1988,5 QNT (cerca de 54,93 ETH).


A causa fundamental da vulnerabilidade reside no fato de que a permissão de gestão desse reservatório de QNT é detida por uma conta externa (EOA), que delegou seu código a um contrato através do mecanismo EIP-7702.
E esse contrato possui funções completamente abertas a qualquer chamador externo, além de carecer de verificações de permissão necessárias.
Essa vulnerabilidade de chamadas arbitrárias permite que o atacante retire diretamente tokens QNT do reservatório.
Atualmente, a transação de ataque já foi confirmada na cadeia, e a SlowMist alerta os protocolos e usuários relevantes para ficarem atentos à implementação segura das novas funcionalidades do EIP-7702.
QNT-0,14%
ETH-0,47%
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar