幣界網消息,據慢雾安全團隊監測,由於eip-7702帳戶存在設計缺陷,某QNT儲備池遭到惡意攻擊,損失約1988.5枚QNT(約合54.93枚ETH)。漏洞根本原因在於該QNT儲備池的管理權限由一個外部帳戶(EOA)持有,該帳戶通過eip-7702機制將其代碼委託給了一個合約。而該合約函數對任何外部調用者完全開放,且缺乏必要的權限檢查。這一任意調用漏洞使得攻擊者能夠直接從儲備池中提取QNT代幣。目前,攻擊交易已在鏈上確認,慢雾提醒相關協議及用戶關注eip-7702新特性的實現安全。

QNT0.66%
ETH1.71%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆