De acordo com a monitorização da equipe de segurança de SlowMist, devido a uma falha de projeto na conta EIP-7702, um reservatório de QNT foi alvo de um ataque malicioso, resultando na perda de aproximadamente 1988,5 QNT (cerca de 54,93 ETH).


A causa fundamental da vulnerabilidade reside no fato de que a permissão de gerenciamento desse reservatório de QNT é detida por uma conta externa (EOA), que delegou seu código a um contrato por meio do mecanismo EIP-7702.
E esse contrato possui uma função completamente aberta a qualquer chamador externo, além de carecer de verificações de permissão necessárias.
Essa vulnerabilidade de chamada arbitrária permite que o atacante extraia diretamente tokens QNT do reservatório.
Atualmente, a transação de ataque já foi confirmada na cadeia, e a SlowMist alerta os protocolos e usuários relevantes para ficarem atentos à implementação segura dos novos recursos do EIP-7702.
QNT-1,66%
ETH1,03%
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar