【Cảnh báo! Lỗ hổng EIP-7702 bị khai thác, hồ chứa QNT mất gần 55 ETH!】 Gần đây, một vụ việc về lỗ hổng hợp đồng thông minh đã thu hút sự chú ý rộng rãi của thị trường, kẻ tấn công đã lợi dụng lỗ hổng tài khoản EIP-7702 để trộm 1.988,5 QNT từ hồ chứa dự trữ QNT, trị giá khoảng 54,93 ETH. Nguyên nhân chính của vụ tấn công này là do hợp đồng quản lý hồ chứa dự trữ thiếu cài đặt quyền hạn, dẫn đến kẻ tấn công có thể gọi các hàm hợp đồng mà không cần phép. Phân tích lỗ hổng: Đường tấn công: Tài khoản quản trị viên của hồ chứa dự trữ EOA đã ủy quyền mã cho hợp đồng Batcecutor qua hợp đồng EIP-770, sau đó hợp đồng này lại thiết lập hợp đồng BatchCall không có kiểm soát quyền hạn làm bên ủy quyền gọi. Nguyên nhân gốc rễ: Do hàm batchCall() không có kiểm tra quyền hạn, dẫn đến bất kỳ bên ngoài nào cũng có thể gọi, cuối cùng gây ra việc trộm cắp tài sản QNT từ hồ chứa.

QNT-1,11%
ETH-3,14%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim