广场
最新
热门
资讯
我的主页
发布
慢雾:EIP-7702账户漏洞遭利用,1,988.5枚QNT被盗
金色财经_
2026-04-29 11:10:18
关注
金色财经报道,4月29日,据慢雾监测,攻击者利用一个存在缺陷的EIP-7702账户,从QNT储备池盗取1,988.5枚QNT(约合54.93枚ETH)。根本原因在于,该储备池管理员EOA通过EIP-7702将代码委托给BatchExecutor合约,而该合约将无权限控制的BatchCall合约设为授权调用方。
由于BatchCall.batch()函数未设置任何权限校验,任意外部调用者均可调用,最终导致储备池资产被耗尽。
QNT
1.05%
ETH
2.81%
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见
声明
。
赞赏
点赞
评论
转发
分享
评论
请输入评论内容
请输入评论内容
评论
暂无评论
热门话题
查看更多
#
gStocks代币化股票上线
450.47万 热度
#
非农爆冷打压加息预期
104.14万 热度
#
预测世界杯巴西VS挪威
14.33万 热度
#
ETH突破1700
1.52亿 热度
#
Meta卖算力引发存储股大跌
139.38万 热度
置顶
网站地图
慢雾:EIP-7702账户漏洞遭利用,1,988.5枚QNT被盗
由于BatchCall.batch()函数未设置任何权限校验,任意外部调用者均可调用,最终导致储备池资产被耗尽。