По мониторингу команды безопасности SlowMist, из-за дефекта в проектировании аккаунтов EIP-7702, один резервный пул QNT был атакован злоумышленником, в результате чего было потеряно около 1988,5 QNT (примерно 54,93 ETH). Основная причина уязвимости заключается в том, что права управления этим резервным пулом QNT принадлежат внешнему аккаунту (EOA), который через механизм EIP-7702 делегировал свой код смарт-контракту. При этом функция этого контракта полностью открыта для любых внешних вызовов и лишена необходимых проверок прав. Эта уязвимость произвольного вызова позволила злоумышленнику напрямую выводить токены QNT из резервного пула. В настоящее время транзакция атаки подтверждена в блокчейне, команда SlowMist рекомендует соответствующим протоколам и пользователям обратить внимание на безопасность реализации новых функций EIP-7702.

QNT0,91%
ETH2,87%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить