【Atenção! Vulnerabilidade do EIP-7702 foi explorada, o pool de reserva QNT perdeu quase 55 ETH!】 Um recente incidente de vulnerabilidade em contratos inteligentes chamou a atenção do mercado, onde um atacante roubou 1.988,5 QNT do pool de reserva QNT, avaliado em cerca de 54,93 ETH. A causa fundamental desse ataque foi a falta de configuração de permissões no contrato de gerenciamento do pool de reserva, permitindo que o atacante chamasse funções do contrato sem autorização. Análise da vulnerabilidade: Caminho do ataque: a conta de administrador do pool de reserva EOA delegou o código ao contrato Batcecutor através do EIP-770, que por sua vez configurou o contrato BatchCall, sem controle de permissões, como o chamador autorizado. Raiz da vulnerabilidade: Como a funçãoatchCalltch() não possui verificação de permissões, qualquer chamador externo pode executar operações, resultando na extração ilegal dos ativos QNT do pool de reserva.


#WCTC交易王PK #加密市场小幅下跌 #Polymarket每日热点 #Strategy吸筹速度超挖矿两倍 #GateCard一拍即付
QNT-0,83%
ETH-0,66%
Ver original
post-image
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Marcar