⚠️Vazamento de vulnerabilidade no contrato: ativos do pool de reserva QNT foram atacados


Mais um incidente de segurança na blockchain ocorreu. O atacante explorou vulnerabilidades no design de autorização de contas e permissões de contrato, roubando com sucesso ativos do pool de reserva.
As principais informações do incidente são as seguintes:
O atacante iniciou o ataque explorando o mecanismo de conta EIP-7702 com falhas
Roubo de 1.988,5 tokens Quant (QNT) do pool de reserva
Avaliado em aproximadamente 54,93 ETH
Razão principal do problema:
1️⃣ O endereço EOA do administrador do pool de reserva delega o código ao contrato BatchExecutor via EIP-7702
2️⃣ Este contrato, por sua vez, autoriza o contrato BatchCall a realizar chamadas em lote
3️⃣ Mas a função () não possui nenhuma verificação de permissão
Como resultado:
👉 Qualquer endereço externo pode chamar essa função diretamente
👉 O atacante conseguiu executar chamadas em lote e transferir os ativos do pool de reserva
Perspectiva profissional:
Esses eventos, na essência, não são problemas da camada base da blockchain, mas sim falhas no gerenciamento de permissões dos contratos. No sistema DeFi, uma configuração incorreta de permissões pode levar à completa exaustão dos fundos.
Resumindo em uma frase:
No mundo da blockchain, o código é a regra, e a fronteira de segurança muitas vezes decide tudo. #WCTC交易王PK #加密市场小幅下跌 #Polymarket每日热点 $ONT $SSV
ONT-3,43%
SSV-3,7%
Ver original
post-image
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar