Маньву: Уразливість рахунку EIP-7702 була використана, викрадено 1 988,5 QNT

Золотий фінансовий звіт, 29 квітня, за даними моніторингу SlowMist, зловмисник використав вразливий обліковий запис EIP-7702, щоб викрасти 1 988,5 QNT з резервного пулу QNT (приблизно 54,93 ETH). Основною причиною є те, що адміністратор цього резервного пулу EOA через EIP-7702 делегував код контракту BatchExecutor, а цей контракт встановив контракт BatchCall без прав доступу як авторизованого виконавця.
Оскільки функція BatchCall.batch() не має налаштувань перевірки прав, будь-який зовнішній виконавець може її викликати, що в кінцевому підсумку призвело до виснаження активів резервного пулу.

QNT0,71%
ETH-1,25%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити