據慢霧安全團隊監測,由於 EIP-7702 帳戶存在設計缺陷,某 QNT 儲備池遭到惡意攻擊,損失約 1988.5 枚 QNT(約合 54.93 枚 ETH)。漏洞根本原因在於該 QNT 儲備池的管理權限由一個外部帳戶(EOA)持有,該帳戶通過 EIP-7702 機制將其代碼委託給了一個合約。而該合約函數對任何外部調用者完全開放,且缺乏必要的權限檢查。這一任意調用漏洞使得攻擊者能夠直接從儲備池中提取 QNT 代幣。目前,攻擊交易已在鏈上確認,慢霧提醒相關協議及用戶關注 EIP-7702 新特性的實現安全。

QNT0.18%
ETH-2.04%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆