Сообщение с сайта CoinWorld, согласно мониторингу команды безопасности SlowMist, из-за дефекта в проектировании аккаунта eip-7702, резервный пул QNT был атакован злоумышленником, в результате чего потеряно около 1988,5 QNT (примерно 54,93 ETH). Основная причина уязвимости заключается в том, что права управления этим резервным пулом QNT принадлежат внешнему аккаунту (EOA), который через механизм eip-7702 делегировал свой код контракту. При этом функция этого контракта полностью открыта для любых внешних вызовов и лишена необходимых проверок прав. Эта уязвимость для произвольных вызовов позволила злоумышленнику напрямую выводить токены QNT из резервного пула. В настоящее время атака подтверждена в блокчейне, команда SlowMist рекомендует соответствующим протоколам и пользователям обратить внимание на безопасность реализации новых функций eip-7702.

QNT0,91%
ETH2,87%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить