Según el monitoreo del equipo de seguridad de SlowMist, debido a una falla de diseño en la cuenta EIP-7702, un pool de reserva de QNT fue atacado maliciosamente, con una pérdida de aproximadamente 1988.5 QNT (alrededor de 54.93 ETH). La causa raíz de la vulnerabilidad radica en que los permisos de gestión de ese pool de reserva de QNT son poseídos por una cuenta externa (EOA), la cual delegó su código a través del mecanismo EIP-7702 a un contrato. Y esa función del contrato está completamente abierta a cualquier llamador externo y carece de las verificaciones de permisos necesarias. Esta vulnerabilidad de llamadas arbitrarias permite a los atacantes extraer directamente los tokens QNT del pool de reserva. Actualmente, la transacción del ataque ya ha sido confirmada en la cadena, y SlowMist advierte a los protocolos y usuarios que presten atención a la seguridad en la implementación de las nuevas características de EIP-7702.

QNT0,96%
ETH2,03%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado