廣場
最新
熱門
新聞
我的主頁
發布
吴说区块链
2026-04-29 04:43:48
關注
據慢霧安全團隊監測,由於 EIP-7702 帳戶存在設計缺陷,某 QNT 儲備池遭到惡意攻擊,損失約 1988.5 枚 QNT(約合 54.93 枚 ETH)。漏洞根本原因在於該 QNT 儲備池的管理權限由一個外部帳戶(EOA)持有,該帳戶通過 EIP-7702 機制將其代碼委託給了一個合約。而該合約函數對任何外部調用者完全開放,且缺乏必要的權限檢查。這一任意調用漏洞使得攻擊者能夠直接從儲備池中提取 QNT 代幣。目前,攻擊交易已在鏈上確認,慢霧提醒相關協議及用戶關注 EIP-7702 新特性的實現安全。
QNT
-2.01%
ETH
-0.27%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見
聲明
。
打賞
按讚
回覆
轉發
分享
回覆
請輸入回覆內容
請輸入回覆內容
回覆
暫無回覆
熱門話題
查看更多
#
GUSD年化升至3.8%
12.07萬 熱度
#
GateDEX全麵接入RobinhoodChain
78.05萬 熱度
#
夏日創作營
109.12萬 熱度
#
USDT充值理財雙重奏
5.48萬 熱度
#
星艦本週四重新挑戰發射
166.16萬 熱度
已置頂
網站地圖
據慢霧安全團隊監測,由於 EIP-7702 帳戶存在設計缺陷,某 QNT 儲備池遭到惡意攻擊,損失約 1988.5 枚 QNT(約合 54.93 枚 ETH)。漏洞根本原因在於該 QNT 儲備池的管理權限由一個外部帳戶(EOA)持有,該帳戶通過 EIP-7702 機制將其代碼委託給了一個合約。而該合約函數對任何外部調用者完全開放,且缺乏必要的權限檢查。這一任意調用漏洞使得攻擊者能夠直接從儲備池中提取 QNT 代幣。目前,攻擊交易已在鏈上確認,慢霧提醒相關協議及用戶關注 EIP-7702 新特性的實現安全。